Bastionhost は、管理対象アセットへの接続性をスケジュールに従って自動的にチェックします。手動テストを実行して到達可能性を確認したり、接続障害のトラブルシューティングを行ったりすることもできます。このトピックでは、定期的なチェックを設定し、手動の接続性テストを実行する方法について説明します。
定期的な接続性チェックの設定
Bastionhost コンソールにログインします。上部メニューで、Bastionhost インスタンスがあるリージョンを選択します。
インスタンスリストで対象のインスタンスを見つけ、管理 をクリックします。
左側のナビゲーションペインで、システム設定 > ネットワーク診断 に移動します。
接続ステータスチェックの設定 セクションで アセット接続性の周期的なチェック を選択し、チェック間隔を設定します。
有効値:1 時間~24 時間。
チェック結果は、アセットリストの ネットワークステータス 列に表示されます。指定できる値は、正常、ポートの異常、ネットワークタイムアウト、プロキシサーバーの異常 です。各ステータスの詳細については、「ホストの管理」をご参照ください。
手動接続性テストの実行
Bastionhost コンソールにログインします。上部メニューで、Bastionhost インスタンスがあるリージョンを選択します。
インスタンスリストで対象のインスタンスを見つけ、管理 をクリックします。
左側のナビゲーションペインで、システム設定 > ネットワーク診断 に移動します。
接続性テスト セクションで、ターゲットアドレス と ポート を入力し、接続テスト をクリックします。
テスト結果がページ上のメッセージに表示されます。接続例外のトラブルシューティング方法の詳細については、「接続例外の処理」をご参照ください。
資産リストから接続性を確認するには、アセット管理 > ホスト または アセット管理 > データベース に移動し、アセットのネットワークステータスをチェック をクリックします。O&M ページのネットワークステータスは、更新のたびに アセット管理 ページから同期されます。O&M ページから手動テストを実行しても、結果は アセット管理 ページには書き戻されません。
接続例外の処理
接続性テストが失敗した場合は、次の項目を確認して原因を特定します。
セキュリティグループのルールで、Bastionhost インスタンスから特定のホストのポートへのアクセスが許可されているかを確認します。
特定のホストに Cloud Firewall がデプロイされているか、および Bastionhost から特定のホストのポートへのアクセスを許可するポリシーが設定されているかを確認します。詳細については、「Cloud Firewall が Bastionhost と共にデプロイされているシナリオでのアクセス制御ポリシーの設定」をご参照ください。
特定のホストにオンプレミスのファイアウォールがデプロイされているか、および Bastionhost から特定のホストのポートへのアクセスを許可するポリシーが設定されているかを確認します。
エラーメッセージなしで Windows クライアントがクラッシュする
エラーメッセージなしで Windows クライアントがクラッシュする場合は、次の項目を確認します。
他のユーザーが問題を再現できるかどうかを確認します。
このトピックで説明しているネットワーク診断を使用して、接続性をテストします。
MSTSC を使用して Bastionhost をバイパスし、サーバーに直接接続して、サーバー自体に問題がないことを確認します。
セキュリティグループが Bastionhost のドメイン名と IP アドレスを許可しているかどうかを確認します。
SocketTimeoutException でログインに失敗する
SocketTimeoutException は通常、ネットワーク接続の問題またはブロックされたポートが原因で発生します。次の項目を確認します。
ネットワーク診断を使用して接続性をテストします。
ネットワークに到達できない場合は、セキュリティグループが Bastionhost のアウトバウンド IP アドレスを許可しているかどうかを確認し、サーバーのファイアウォールまたは iptables のルール、および VPC の接続性を確認します。
接続が自動的に回復する場合、問題は一時的なネットワークの変動またはバックエンドのジッターが原因である可能性があります。接続の監視を継続してください。