You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Red Hat EC2实例Gunicorn部署Airflow的8080端口外部无法访问

排查方向
  • 确认Gunicorn启动参数的绑定配置:检查Gunicorn启动命令或配置文件中的bind参数是否明确设置为0.0.0.0:8080,查看Gunicorn启动日志确认实际绑定的地址和端口,避免配置文件与命令行参数冲突导致的隐性绑定问题。
  • 验证EC2实例的公网访问地址:确认外部访问使用的是实例的公网IP/弹性IP,而非私有IP;若实例重启过,公网IP可能已变更,需核对当前实例的公网IP地址。
  • 检查安全组关联与规则细节:
    • 确认目标EC2实例已正确关联允许8080端口入站的安全组;
    • 安全组入站规则的源地址是否为0.0.0.0/0(允许所有外部访问)或你的公网IP,避免源地址范围限制过严;
    • 检查规则中的端口是否准确为8080,而非类似8081的错误端口。
  • 核对VPC网络ACL的双向规则:
    • 入站ACL需允许TCP 8080端口的流量;
    • 出站ACL需允许TCP 1024-65535端口的返回流量(外部请求的响应数据包会使用临时端口),缺少出站规则会导致请求超时。
  • 检查Red Hat自带的firewalld服务:Red Hat默认使用firewalld而非iptables,执行systemctl status firewalld确认服务状态,若处于运行状态,需添加8080端口的允许规则:
    firewall-cmd --add-port=8080/tcp --permanent
    firewall-cmd --reload
    
  • 排查Gunicorn的运行状态:执行ps aux | grep gunicorn查看worker进程数量是否正常,检查Gunicorn日志是否有请求堆积、报错等异常信息,确认worker未被全部占用导致无法处理外部请求。
  • 验证VPC路由表配置:若实例在公有子网,确认路由表中存在0.0.0.0/0指向互联网网关(IGW)的路由;若在私有子网,需确认NAT网关配置正常,确保外部流量可到达实例。
  • 排查客户端网络限制:换用其他网络(如手机热点)测试访问,或执行telnet <EC2公网IP> 8080测试端口连通性,排除本地防火墙、路由器对8080端口出站流量的拦截。

内容的提问来源于stack exchange,提问作者Pring

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 08:42:10