View a markdown version of this page

对中的传输网关策略表进行故障排除 AWS Transit Gateway - Amazon VPC

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

对中的传输网关策略表进行故障排除 AWS Transit Gateway

使用以下信息诊断和解决中转网关策略表的问题。

流量意外下降

检查 PacketDropCountNoPolicy CloudWatch 指标。如果流量增加,则流量通过与策略表关联但不匹配任何规则的附件到达。如果您希望不匹配的流量具有默认转发路径,请查看您的规则匹配标准,并确保包罗万象规则(所有属性设置为 “任意”)的规则编号较高。

规则与流量不匹配,我希望它能匹配

验证规则评估顺序。规则按升序进行评估,第一场比赛获胜。较低数字的更宽泛的规则可能会匹配您的流量,然后再匹配您想要的更具体的规则。查看您的规则编号并根据需要重新排序。

GetTransitGatewayPolicyTableEntries用于查看所有条目,包括系统管理的条目。 System-managed 参赛作品在客户管理的参赛作品之前进行评估,可能与您的流量相匹配。

端口范围不适用于我的规则

仅当协议为 TCP (6) 或 UDP () 时,才会评估端口范围。17如果您的规则指定 ICMPv4 (1)、GRE (47) 或 Any (*) 作为协议,则任何端口范围值都将自动设置为任意 (*),并且不会进行评估。要使用基于端口的匹配,请将协议设置为 TCP 或 UDP。

如果您通过 API 提交非TCP/non-UDP 协议的端口范围,则请求会因验证错误而被拒绝。确认请求中的协议值。

我无法删除路由表

任何策略表条目引用为目标的中转网关路由表都无法删除。GetTransitGatewayPolicyTableEntries使用筛选器target-route-table-id来确定哪些规则引用了该表,然后在重试删除之前更新或删除这些规则。

我无法将策略表关联到我的附件

确认该附件尚未有与之关联的路由表。如果是,请先取消与路由表的关联。有关说明,请参阅关联中转网关策略表:还要确认支持附件类型 — 对等连接 TGW-to-CWAN 附件不支持基于客户管理策略的路由。请参阅限制

我的策略表是空的,流量正在下降

与空策略表关联的附件会丢弃所有传入的数据包。这与空路由表的行为相同。添加至少一条规则,或将附件与路由表重新关联,以恢复流量转发。