Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSSupport-TroubleshootEC2ConnectivityToRedshift
Deskripsi
AWSSupport-TroubleshootEC2ConnectivityToRedshiftRunbook menyediakan pemecahan masalah komprehensif untuk instans Amazon Elastic Compute Cloud (Amazon EC2) yang tidak dapat terhubung ke cluster Amazon Redshift. Ini secara sistematis menganalisis jalur konektivitas jaringan, konfigurasi keamanan, dan memberikan rekomendasi remediasi terperinci.
Runbook mendukung skenario konektivitas berikut:
-
Konektivitas Amazon VPC yang sama - Koneksi langsung dalam Amazon Virtual Private Cloud (Amazon VPC) yang sama.
-
Cross-Amazon Konektivitas VPC - Koneksi di berbagai VPC menggunakan Amazon VPC peering atau Transit Gateway. AWS
-
Cluster Amazon Redshift publik vs pribadi - Pola konektivitas yang berbeda berdasarkan aksesibilitas cluster.
-
Internet-based akses - Instans Amazon EC2 yang terhubung ke cluster Amazon Redshift yang dapat diakses publik melalui Internet Gateway atau NAT Gateway.
Cara kerjanya
Runbook menggunakan Amazon VPC Reachability Analyzer sebagai alat diagnostik utama untuk mengidentifikasi masalah konektivitas dengan cepat antara instans Amazon EC2 dan cluster Amazon Redshift. Jika Reachability Analyzer tidak didukung di Wil AWS ayah Anda atau gagal karena alasan apa pun, runbook secara otomatis kembali ke pemeriksaan konektivitas standar komprehensif yang mencakup grup keamanan, ACL jaringan, tabel rute, dan konfigurasi DNS.
penting
Menjalankan runbook ini membuat analisis Reachability Analyzer di akun Anda, yang dikenakan biaya per analisis. Untuk informasi selengkapnya, lihat bagian Analisis Jaringan di Harga Amazon VPC.
Runbook ini membuat jalur wawasan jaringan dan analisis wawasan jaringan di akun Anda menggunakan Reachability Analyzer. Jika runbook berhasil diselesaikan, sumber daya ini dihapus. Jika langkah pembersihan gagal, jalur wawasan jaringan tidak dihapus dan Anda harus menghapusnya secara manual. Jika Anda tidak menghapus jalur wawasan jaringan secara manual, jalur tersebut akan terus dihitung dalam kuota untuk AWS akun Anda. Untuk informasi selengkapnya, lihat Ku ota untuk Penganalisis Jangkauan.
Konfigurasi tingkat sistem operasi seperti penggunaan firewall, proxy, resolver DNS lokal, atau file host dapat memengaruhi konektivitas bahkan jika Reachability Analyzer mengembalikan status. PASS
Tinjau evaluasi semua pemeriksaan yang dilakukan oleh penganalisis. Jika ada cek yang mengembalikan statusFAIL, itu mungkin memengaruhi konektivitas bahkan jika pemeriksaan jangkauan keseluruhan mengembalikan status. PASS
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
/
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
ec2:CreateNetworkInsightsPathec2:DeleteNetworkInsightsAnalysisec2:DeleteNetworkInsightsPathec2:DescribeInstancesec2:DescribeInternetGatewaysec2:DescribeNatGatewaysec2:DescribeNetworkAclsec2:DescribeNetworkInsightsAnalysesec2:DescribeNetworkInsightsPathsec2:DescribeNetworkInterfacesec2:DescribeRouteTablesec2:DescribeSecurityGroupsec2:DescribeSubnetsec2:DescribeTransitGatewayVpcAttachmentsec2:DescribeTransitGatewaysec2:DescribeVpcAttributeec2:DescribeVpcEndpointsec2:DescribeVpcPeeringConnectionsec2:DescribeVpcsec2:StartNetworkInsightsAnalysisredshift:DescribeClusterSubnetGroupsredshift:DescribeClusters
Contoh kebijakan IAM:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:CreateNetworkInsightsPath", "ec2:DeleteNetworkInsightsAnalysis", "ec2:DeleteNetworkInsightsPath", "ec2:DescribeInstances", "ec2:DescribeInternetGateways", "ec2:DescribeNatGateways", "ec2:DescribeNetworkAcls", "ec2:DescribeNetworkInsightsAnalyses", "ec2:DescribeNetworkInsightsPaths", "ec2:DescribeNetworkInterfaces", "ec2:DescribeRouteTables", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeTransitGatewayVpcAttachments", "ec2:DescribeTransitGateways", "ec2:DescribeVpcAttribute", "ec2:DescribeVpcEndpoints", "ec2:DescribeVpcPeeringConnections", "ec2:DescribeVpcs", "ec2:StartNetworkInsightsAnalysis", "redshift:DescribeClusterSubnetGroups", "redshift:DescribeClusters" ], "Resource": "*" } ] }
Petunjuk
Ikuti langkah-langkah ini untuk mengkonfigurasi otomatisasi:
-
Buka AWSSupport-TroubleshootEC2ConnectivityToRedshift
di Manajer Sistem di bawah Dokumen. -
Pilih Eksekusi otomatisasi.
-
Untuk parameter input, masukkan yang berikut ini:
-
AutomationAssumeRole (Opsional):
Per AWS an Identity and Access Management (IAM) ARN yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.
Tipe:
AWS::IAM::Role::Arn -
SourceInstance (Diperlukan):
ID instans Amazon EC2 mengalami masalah konektivitas dengan cluster Amazon Redshift.
Tipe:
AWS::EC2::Instance::IdPola yang diizinkan:
^i-[0-9a-f]{8,17}$ -
ClusterIdentifier (Diperlukan):
Pengidentifikasi cluster Amazon Redshift untuk pemecahan masalah konektivitas.
Tipe: String
Pola yang diizinkan:
^[a-z][a-z0-9-]*[a-z0-9]$
-
-
Pilih Eksekusi.
-
Otomatisasi dimulai.
-
Dokumen melakukan langkah-langkah berikut:
-
CollectEC2Metadata: Mengumpulkan metadata komprehensif tentang instans Amazon EC2 termasuk konfigurasi Amazon VPC, detail subnet, alamat IP, grup keamanan, dan status instans. -
InitializeInstanceIP: Menginisialisasi variabel IP sumber dengan alamat IP pribadi instans Amazon EC2. Variabel ini diperbarui secara dinamis selama proses pemecahan masalah berdasarkan jalur konektivitas yang ditentukan. -
AnalyzeEC2SubnetType: Menganalisis konfigurasi routing subnet instans Amazon EC2 untuk menentukan jenis subnet dan kemampuan konektivitas internet. Mengidentifikasi alamat IP publik NAT Gateway jika ada. -
CollectRedshiftMetadata: Mengambil konfigurasi cluster Amazon Redshift yang komprehensif termasuk detail Amazon VPC, informasi titik akhir, konfigurasi port, pengaturan aksesibilitas publik, grup keamanan, dan detail antarmuka jaringan. -
CollectRedshiftSubnetInfo: Mengambil informasi terperinci tentang konfigurasi grup subnet cluster Amazon Redshift termasuk semua subnet terkait dan detail Amazon VPC. -
RunReachabilityAnalysis: Mengeksekusi Amazon VPC Reachability Analyzer sebagai alat diagnostik utama untuk melakukan analisis jalur jaringan yang komprehensif antara instans Amazon EC2 dan cluster Amazon Redshift. Menganalisis grup keamanan, ACL jaringan, tabel rute, dan antarmuka jaringan. Jika langkah ini gagal, runbook kembali ke pemeriksaan konektivitas manual mulai dari.AnalyzeRedshiftSubnetType -
BranchOnReachabilityResults: Menentukan jalur pemecahan masalah berdasarkan hasil Reachability Analyzer. Jika analisis berhasil dan menemukan jalur jaringan, lanjutkan langsung ke validasi DNS. Jika tidak, lanjutkan dengan pemecahan masalah manual. -
AnalyzeRedshiftSubnetType: Menganalisis konfigurasi routing subnet cluster Amazon Redshift untuk menentukan jenis subnet dan kemampuan konektivitas internet. -
BranchOnCompareVpcIds: Membandingkan ID VPC Amazon dari instans Amazon EC2 dan cluster Amazon Redshift. Rute ke pemecahan masalah VPC Amazon yang sama jika kedua sumber daya berbagi VPC Amazon; jika tidak, lanjutkan ke analisis VPC lintas Amazon. -
ValidateSameVpcRequirements: (Jal Same-Amazon ur VPC) Memvalidasi persyaratan konektivitas dengan memeriksa apakah subnet Amazon EC2 dan Amazon Redshift memiliki konfigurasi routing lokal yang tepat. -
DetectCrossVpcConnectivity: (Jal Cross-Amazon ur VPC) Mendeteksi dan menganalisis metode konektivitas VPC lintas Amazon. Menelusuri koneksi peering Amazon VPC aktif dan lampiran AWS Transit Gateway. -
ValidateVpcPeeringRouting: (Jalur peering VPC) Memvalidasi perutean dua arah antara Amazon EC2 dan Amazon Redshift VPC melalui koneksi peering. -
ValidateTransitGatewayRouting: (Jal AWS ur Transit Gateway) Memvalidasi konfigurasi rute Transit Gateway dengan menganalisis tabel rute, asosiasi, dan propagasi untuk kedua lampiran Amazon VPC. -
UpdateInstanceIPForPublicAccess: (Jalur akses publik) Memperbarui variabel IP sumber dengan IP publik atau NAT Gateway IP yang benar untuk validasi grup keamanan dalam skenario akses publik. -
CheckSecurityGroups: Memvalidasi aturan grup keamanan untuk instans Amazon EC2 dan cluster Amazon Redshift. Memeriksa aturan masuk pada grup keamanan Amazon Redshift dan aturan keluar pada grup keamanan Amazon EC2. -
CheckNetworkACLs: Memvalidasi aturan ACL jaringan untuk konektivitas antara subnet Amazon EC2 dan Amazon Redshift. Menganalisis aturan masuk dan keluar termasuk rentang port sementara untuk lalu lintas kembali. -
ValidateDNSConfiguration: Memvalidasi pengaturan konfigurasi DNS untuk Amazon EC2 dan Amazon Redshift VPC termasuk dukungan DNS, nama host DNS, dan set opsi DHCP. -
GenerateFinalReport: Menghasilkan laporan diagnostik komprehensif yang menggabungkan semua temuan, termasuk ringkasan masalah yang dikategorikan, langkah-langkah remediasi yang diprioritaskan, analisis topologi jaringan, dan rekomendasi terperinci.
-
-
Setelah otomatisasi selesai, tinj au bagian Output untuk hasil terperinci dari eksekusi.
Output
-
GenerateFinalReport.DiagnosticReport- Laporan diagnostik komprehensif dengan semua temuan dan rekomendasi remediasi. -
GenerateFinalReport.OverallStatus- Hasil status konektivitas keseluruhan. -
GenerateFinalReport.IssuesSummary- Ringkasan yang dikategorikan dari semua masalah yang diidentifikasi. -
GenerateFinalReport.InstanceIPFinalValue- Alamat IP sumber akhir yang digunakan selama analisis. -
GenerateFinalReport.ConnectivityMethod- Metode konektivitas yang terdeteksi antara instans Amazon EC2 dan cluster Amazon Redshift.
Referensi
AWS Systems Manager Otomatisasi