EC2实例B在公有子网无公网IP,yum更新超时问题咨询
结论:这是预期行为,并非操作失误
原因分析:
- 公有子网的实例要通过IGW访问公网,必须分配公网IP/弹性IP:IGW的作用是打通VPC与公网的通信,但它需要将实例的私有IP转换为公网IP才能完成双向交互。实例B位于公有子网但没有公网IP,出站请求发出去后,公网服务的响应无法通过IGW映射回B的私有IP,最终导致超时。
- 实例A有公网IP,满足IGW的地址转换要求,所以能正常和公网交互,
sudo yum update执行正常。 - 实例C在私有子网,路由指向NAT网关:NAT网关本身带有公网IP,会替C完成源地址转换,把C的私有IP替换成NAT网关的公网IP和公网通信,所以C的
yum update能正常执行。
关于安全组和ACL的说明:
你的安全组和ACL配置没有问题——入站允许安全组内所有流量+SSH任意来源,出站允许所有流量;ACL入站出站都允许所有流量。实例A和C的正常运行已经验证了这一点,问题不在安全组或ACL上。
内容的提问来源于stack exchange,提问作者Poulami RoyChowdhury
相关产品推荐
相关产品推荐

