View a markdown version of this page

Solução de problemas de tabelas de políticas de gateway de trânsito em AWS Gateway de trânsito - Amazon VPC

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solução de problemas de tabelas de políticas de gateway de trânsito em AWS Gateway de trânsito

Use as informações a seguir para diagnosticar e resolver problemas com as tabelas de políticas do gateway de trânsito.

O tráfego está caindo inesperadamente

Verifique a métrica PacketDropCountNoPolicy CloudWatch . Se estiver aumentando, o tráfego está chegando em um anexo associado a uma tabela de políticas, mas não corresponde a nenhuma regra. Analise seus critérios de correspondência de regras e garanta que uma regra abrangente (todos os atributos definidos como Qualquer) esteja presente em um número de regra alto se você quiser que o tráfego incomparável tenha um caminho de encaminhamento padrão.

Uma regra não corresponde ao tráfego que espero que corresponda

Verifique a ordem de avaliação da regra. As regras são avaliadas em ordem numérica crescente e a primeira partida vence. Uma regra mais ampla com um número menor pode ser igualar seu tráfego antes da regra mais específica que você pretendia. Revise os números das regras e reordene-os conforme necessário.

Use GetTransitGatewayPolicyTableEntries para visualizar todas as entradas, incluindo entradas gerenciadas pelo sistema. System-managed as entradas são avaliadas antes das entradas gerenciadas pelo cliente e podem corresponder ao seu tráfego.

Os intervalos de portas não estão sendo aplicados à minha regra

Os intervalos de portas são avaliados somente quando o protocolo é TCP (6) ou UDP (17). Se sua regra especificar ICMPv4 (1), GRE () ou Any (47*) como protocolo, qualquer valor de intervalo de portas será automaticamente definido como Any (*) e não será avaliado. Para usar a correspondência baseada em portas, defina Protocolo como TCP ou UDP.

Se você enviou intervalos de portas sem TCP/non-UDP protocolo por meio da API, a solicitação será rejeitada com um erro de validação. Confirme o valor do protocolo em sua solicitação.

Não consigo excluir uma tabela de rotas

Uma tabela de rotas do gateway de trânsito referenciada como alvo por qualquer entrada da tabela de políticas não pode ser excluída. Use GetTransitGatewayPolicyTableEntries com um filtro ativado target-route-table-id para identificar quais regras fazem referência à tabela e, em seguida, atualize ou exclua essas regras antes de tentar a exclusão novamente.

Não consigo associar uma tabela de políticas ao meu anexo

Confirme se o anexo ainda não tem uma tabela de rotas associada a ele. Se isso acontecer, primeiro desassocie a tabela de rotas. Para obter instruções, consulte Associar uma tabela de políticas de gateway de trânsito. Confirme também se o tipo de anexo é compatível — anexos de TGW-to-CWAN emparelhamento não oferecem suporte ao roteamento baseado em políticas gerenciado pelo cliente. Consulte Limitações.

Minha tabela de políticas está vazia e o tráfego está sendo descartado

Um anexo associado a uma tabela de políticas vazia descarta todos os pacotes de entrada. Esse é o mesmo comportamento de uma tabela de rotas vazia. Adicione pelo menos uma regra ou reassocie o anexo a uma tabela de rotas para restaurar o encaminhamento de tráfego.