1
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

EC2にアクセスできなかったのでRoute AnalyzerとVPC Reachability Analyzerを使ってトラブルシュートしてみた

Last updated at Posted at 2021-07-02

こんにちは!

今回はEC2を使っていて特定のインスタンスにSSHできなかったのでVPC Reachability AnalyzerとRoute Analyzerを利用してトラブルシューティングを行いましたので、メモ的に残しておきます。

結論は、Security Groupの問題でした (-_-;)

今回の構成

access-check.png

  • トランジットゲートウェイを利用している
  • SSHを利用して接続を試みる

状況

Instance AからInstance BへSSH接続を試みたが、結果は接続ができない状態となります
(Security Groupはこの時点で確認しているが設定を見逃している)
ここでAWSのいろいろなサービスが出てたなぁっと思い以下のサービスを試してようと思いました!

  • Route Analyzer
  • VPC Reachability Analyzer

実施事項

VPC Reachability Analyzerの利用

VPC Reachability Analyzerを利用して通信の分析を行いました。結果は以下のエラーが表示されました。。。

VPC Reachability Analyzerの構成

  • 送信元 : Instance A
  • 送信先 : Instance B

スクリーンショット 2021-07-02 18.16.08.png

表示されたエラー

PATH_THROUGH_TGW_UNSUPPORTED

スクリーンショット 2021-07-02 18.16.29.png

エラー内容の調査

「PATH_THROUGH_TGW_UNSUPPORTED」の内容を確認してみました。
ドキュメントはこちらです。
VPC Reachability Analyzerではまだ、トランジットゲートウェイ経由の通信は、まだサポートされていないようです。代わりに Route Analiyzerを使ってくとのことだったのでそちらを確認したいと思います。

Route Analyzerの利用

こちらはトランジットゲートウェイ経由の通信の可視化が可能でした。
結果は、通信はできるようでした。

スクリーンショット 2021-07-02 18.40.57.png

再度VPC Reachability Analyzerの利用

トランジットゲートウェイを経由できなかったので、送信元をトランジットゲートウェイに変更して実施しました。実施した結果、エラー内容が変わりました。

VPC Reachability Analyzerの構成

  • 送信元 : Trangit Gateway
  • 送信先 : Instance B

スクリーンショット 2021-07-02 19.02.22.png

表示されたエラー

次のセキュリティグループの ingress ルールはいずれも適用されません: sg-0040f33a3117f8c5b。

スクリーンショット 2021-07-02 19.03.16.png

エラー内容を参考にSecurity Groupを調査

SSHのポートがあいてませんでした orz

まとめ

はじめてRoute AnalyzerやVPC Reachability Analyzerを利用してみました。通信が可視化されてみえることで、トラブルシューティングのためになりましたし、解決までの時間を短縮できたと思います。機会があればまた活用しようと思いました!!!

1
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?