View a markdown version of this page

對 Transit Gateway 中的 AWS 傳輸閘道政策資料表進行故障診斷 - Amazon VPC

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

對 Transit Gateway 中的 AWS 傳輸閘道政策資料表進行故障診斷

使用以下資訊來診斷和解決傳輸閘道政策資料表的問題。

流量意外遭到捨棄

檢查 PacketDropCountNoPolicy CloudWatch 指標。如果流量正在遞增,流量會到達與政策資料表相關聯的附件,但不符合任何規則。如果您想要不相符的流量具有預設轉送路徑,請檢閱您的規則比對條件,並確保全部擷取規則 (所有屬性都設為任何) 都以高規則編號顯示。

規則不符合我預期相符的流量

驗證規則評估順序。規則會以數字遞增順序評估,而第一個配對獲勝。數字較小的更廣泛規則可能會比對您的流量,比您預期的更具體規則更早。檢閱您的規則編號並視需要重新排序。

使用 GetTransitGatewayPolicyTableEntries 檢視所有項目,包括系統管理的項目。系統受管項目會在客戶受管項目之前進行評估,且可能與您的流量相符。

連接埠範圍未套用至我的規則

只有在通訊協定為 TCP (6) 或 UDP () 時,才會評估連接埠範圍17。如果您的規則指定 ICMPv4 (1)47、GRE () 或任何 (*) 做為通訊協定,則任何連接埠範圍值都會自動設定為任何 (*),而不會進行評估。若要使用連接埠型比對,請將通訊協定設定為 TCP 或 UDP。

如果您透過 API 使用非 TCP/非 UDP 通訊協定提交連接埠範圍,則會以驗證錯誤拒絕請求。確認請求中的通訊協定值。

我無法刪除路由表

無法刪除任何政策資料表項目參考為目標的傳輸閘道路由表。在 上使用 GetTransitGatewayPolicyTableEntries搭配篩選條件target-route-table-id來識別哪些規則參考資料表,然後在重試刪除之前更新或刪除這些規則。

我無法將政策資料表與我的附件建立關聯

確認附件沒有與其相關聯的路由表。如果是這樣,請先取消路由表的關聯。如需說明,請參閱 關聯傳輸閘道政策表。同時確認支援連接類型 — TGW-to-CWAN 對等互連連接不支援以客戶受管政策為基礎的路由。請參閱 限制。

我的政策資料表是空的,並且正在捨棄流量

與空白政策資料表相關聯的附件會捨棄所有傳入封包。這與空白路由表的行為相同。新增至少一個規則,或將附件與路由表重新建立關聯,以還原流量轉送。