Comment résoudre les problèmes de connectivité réseau d'appairage Amazon VPC ?

Dernière mise à jour : 15/11/2018

Je ne peux pas établir de connexion d'appairage Amazon Virtual Private Cloud (Amazon VPC) entre mes VPC. Comment résoudre ce problème ?

Brève description

Les échecs de connectivité réseau d'appairage de VPC sont généralement le résultat de tables de routage ou de règles de pare-feu incorrectes ou manquantes. Les VPC d'une connexion d'appairage doivent pouvoir communiquer entre eux comme s'ils étaient dans le même réseau pour acheminer le trafic entre eux à l'aide d'adresses IP privées.

Résolution

  1. Vérifiez que la connexion d'appairage VPC est à l'état Actif.
  2. Veillez à mettre à jour vos tables de routage pour votre connexion d'appairage VPC. Vérifiez que des routes correctes existent pour les connexions à la plage d'adresses IP de vos VPC appairés via la passerelle appropriée.
  3. Vérifiez qu'une règle ALLOW existe dans la table de contrôle d'accès réseau (liste ACL réseau) pour le trafic requis.
  4. Vérifiez que les règles du groupe de sécurité autorisent le trafic réseau entre les VPC appairés.
  5. Vérifiez à l'aide des journaux de flux VPC que le trafic requis n'est pas rejeté à la source ou à la destination. Ce rejet peut se produire en raison des autorisations associées aux groupes de sécurité ou aux listes ACL réseau.
  6. Assurez-vous qu'aucune règle de pare-feu ne bloque le trafic réseau entre les VPC appairés. Utilisez des utilitaires réseau tels que traceroute (Linux) ou tracert (Windows) pour vérifier les règles des pare-feu comme iptables (Linux) ou Windows Firewall (Windows).

Cet article vous a-t-il été utile ?


Besoin d'aide pour une question technique ou de facturation ?