You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

首次创建EC2实例后无法通过公/私IP访问,请求排查协助

EC2实例公网/私有IP无法访问(site can't be reached)排查方案

以下是针对问题的具体排查方向:

  • 安全组规则验证
    从你提供的安全组截图来看,重点检查:

    • 入站规则是否开放了托管服务对应的端口(比如HTTP用80、HTTPS用443,或是你自定义的服务端口)。如果当前仅开放了SSH(22端口),网页访问必然失败。
    • 入站规则的源地址范围:本地访问的话,要么指定你的公网IP,要么测试阶段临时设为0.0.0.0/0(后续记得收紧权限)。
    • 出站规则是否允许实例对外请求(默认全开放,若有自定义限制可能影响服务运行)。
  • 实例内部服务状态检查

    • 通过SSH登录实例,确认托管服务已启动:比如用sudo systemctl status nginx(以Nginx为例)查看运行状态,确保服务处于active状态。
    • 检查服务监听地址:用ss -tulpn命令查看端口占用,确认服务监听的是0.0.0.0(允许外部访问),而非仅127.0.0.1(仅本地回环,外部无法访问)。
  • 网络访问逻辑确认

    • 公网IP访问:你的实例已分配公网IP且处于运行状态,这一步没问题,但要确保实例所在子网的路由表配置了Internet网关(IGW),允许流量出站到公网。
    • 私有IP访问:私有IP属于内网地址,公网环境下无法直接访问。如果要本地访问私有IP,需要先通过VPN、跳板机等方式接入EC2所在的VPC网络,再进行访问。
  • 实例系统防火墙排查
    实例内部的系统防火墙可能限制了端口:

    • 若用firewalld:执行sudo firewall-cmd --list-all查看已开放端口,未开放的话用sudo firewall-cmd --add-port=80/tcp --permanent添加,再执行firewall-cmd --reload生效。
    • 若用iptables:执行sudo iptables -L查看规则,确保存在允许对应端口入站的规则。

我的EC2实例页面

我的EC2实例页面

我的EC2实例安全组页面

我的EC2实例安全组页面

内容的提问来源于stack exchange,提问作者Jayasurya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 20:32:09