You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS VPC内EC2实例间内部API访问问题排查求助

排查EC2实例间VPC内API访问失败的问题
  • 检查实例A的Windows防火墙设置
    IIS的12345端口大概率没被Windows防火墙放行。打开Windows Defender防火墙,添加入站规则,允许TCP端口12345,源范围设为10.0.0.0/16即可。

  • 确认API绑定的地址
    去IIS里看Web API的绑定配置,别只绑定公网IP或者127.0.0.1,必须绑定到0.0.0.0或者实例A的私有IP(10.0.x.x),这样才能接收VPC内其他实例的请求。

  • 验证实例A的端口监听状态
    在实例A的命令提示符里执行netstat -ano | findstr :12345,确认这个端口处于LISTENING状态,且对应进程是w3wp.exe(IIS工作进程)。要是没找到LISTENING记录,说明API没启动或者端口绑定失败。

  • 测试实例A本地访问是否正常
    在实例A上用浏览器或者curl访问127.0.0.1:12345/api/,先确认API本身能正常响应。如果本地都访问不了,问题就出在API部署或IIS配置上,和VPC网络没关系。

  • 检查子网路由表
    确认子网关联的路由表里有10.0.0.0/16的本地路由(AWS默认会自动加),要是手动改过路由表,可能误删了这条,导致实例B没法路由到实例A的私有IP。

  • 排查网络ACL规则
    安全组放行不代表网络ACL没问题。检查子网对应的网络ACL,确保入站和出站规则都允许10.0.0.0/16的TCP 12345端口流量——网络ACL是无状态的,入站出站都得配允许。

内容的提问来源于stack exchange,提问作者Steven Garcia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 02:59:54