問題の説明
ECSインスタンスにバインドされたEniにアクセスできないか、pingできません。
原因
システムにSNATエントリが設定されています。Ping 192.168.1.252
SNATパケットは192.168.1.251に変換されます。 返された5つのパケットの送信元アドレスが正しくないため、pingに失敗します。
説明
注:
- 192.168.1.251は、デフォルトのネットワークアダプタのIPアドレスです。
- 192.168.1.252はEniのIPアドレスです。
- 192.168.1.2は、テストに使用されるECSインスタンスのIPアドレスです。
解決策
-
2つのECSインスタンスが同じVPCにあるかどうかを確認します。 そうでない場合は、VPCに接続します。
説明注: この要件を満たすには、エクスプレスコネクトの作成などの方法を使用できます。
- 2つのECSインスタンスのネットワークタイプが同じかどうかを確認します。 そうでない場合は、ClassLink機能を有効にします。
- ECSセキュリティグループが接続されているかどうかを確認します。
- システムセキュリティポリシーが接続をブロックしているかどうかを確認します。
- システムのルートテーブルをチェックして、ルートが正しいことを確認します。
- システム内のNATまたは他のプロキシサービスが正しく設定されているかどうかを確認します。
適用範囲
-
ECS