排查跨云 Lakehouse for Apache Iceberg 问题

本页面介绍了在使用专用互连与跨云 Lakehouse for Apache Iceberg 时,如何解决常见的连接和路由问题。

连接或路由问题

如果您在使用专用互连时遇到连接或路由问题,请验证以下内容:

  • 验证路由传播: 检查 Cloud Router,验证其是否已了解 AWS VPC 前缀。Google Cloud 检查您的 AWS 路由表,验证其是否具有 返回到您的 Google Cloud VPC 的路由。
  • 检查 ILB 运行状况: 在 Google Cloud 控制台中,前往 网络服务 > 负载均衡。检查 ILB 后端服务的后端 (NEG) 是否正常。如果后端不正常,请验证网络连接和 AWS 安全组规则。
  • 测试来自 Google Cloud的连接: 在与 ILB 或 Service Directory 端点相同的 Google Cloud VPC 和子网中启动测试虚拟机实例,并尝试通过端口 443连接到 AWS ENI IP 地址 (例如,使用 curltelnet)。
  • Service Directory 解析:验证目录的服务帐号是否具有解析 Service Directory 端点的权限(roles/servicedirectory.viewerroles/servicedirectory.pscAuthorizedService)。
  • 安全组和防火墙规则: 验证 Google Cloud 防火墙 规则和 AWS 安全组是否允许相关 IP 范围之间的 TCP 端口 443 上的流量。