疑難排解VPC對等連線 - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

疑難排解VPC對等連線

如果您無法從對等中的資源連接VPC到資源VPC,請執行以下操作:

  • 對於每個資源中的每個資源VPC,請確認其子網路的路由表包含傳送目的地對等VPCVPC連線之流量的路由。這可確保網路流量可以在兩者之間正確流動VPCs。如需詳細資訊,請參閱更新路由表

  • 對於涉及的任何EC2執行個體,請確認這些執行個體的安全性群組是否允許來自對等的輸入和輸出流量VPC。安全群組規則會控制允許哪些流量存取您的EC2執行個體。如需詳細資訊,請參閱參考對等安全群組

  • 檢查包含資源ACLs之子網路的網路是否允許來自對等VPC的必要流量。網路ACLs是額外的安全性層級,可篩選子網路層級的流量。

如果您仍然遇到問題,可以利用 Reachability Analyzer。可 Reachability Analyzer 可以幫助識別導致兩者之間的連接問題的特定組件 ACL-無論是路由表,安全組還是網絡-。VPCs如需詳細資訊,請參閱 Reachability Analyzer Guide (《Reachability Analyzer 指南》)。

徹底驗證您的VPC網路組態是疑難排解和解決您可能遇到的任何VPC對等連線問題的關鍵。