You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS EC2实例无法访问特定API URL问题求助

解决AWS EC2访问特定API出现ETIMEDOUT的问题

1. 验证基础网络连通性

先在EC2实例上执行以下命令定位网络阻塞点:

  • 测试443端口连通性:telnet abhasbx.abdm.gov.in 443 或 nc -zv abhasbx.abdm.gov.in 443
  • 追踪数据包路径:traceroute abhasbx.abdm.gov.in(Linux)/ tracert abhasbx.abdm.gov.in(Windows)
    如果端口测试失败,说明流量在EC2侧或目标侧被拦截;如果traceroute在中间节点中断,可定位到具体的网络环节。

2. 检查EC2安全组与网络ACL

  • 安全组:确认出站规则允许HTTPS(443端口)流量,或直接允许所有出站流量(若其他API正常,大概率已配置,但需排除是否针对目标IP做了限制)。
  • 网络ACL:由于网络ACL是无状态的,需同时检查:
    • 出站规则允许443端口流量外出
    • 入站规则允许目标API返回的临时端口(通常为1024-65535范围)流量进入

3. 排查目标API的IP限制

部分API服务会屏蔽云服务商IP段,可通过以下方式验证:

  • 在EC2上执行curl -v https://abhasbx.abdm.gov.in/abha/api/v3/enrollment/request/otp获取更详细的请求日志
  • 更换不同可用区的EC2实例(IP段不同)测试访问,若能成功则说明原IP被屏蔽
  • 联系API服务商确认是否存在AWS IP段的访问限制

4. 确认NAT/互联网网关配置(针对私有子网EC2)

如果EC2位于私有子网:

  • 检查NAT网关状态是否正常,弹性IP是否有效
  • 确认私有子网的路由表已指向NAT网关,公有子网路由表指向互联网网关
  • 排查NAT网关的弹性IP是否被目标API屏蔽

5. 验证DNS解析一致性

在EC2上执行nslookup abhasbx.abdm.gov.in或dig abhasbx.abdm.gov.in,对比本地解析的IP地址:

  • 若解析IP不同,可能是区域DNS解析差异,可临时切换EC2的DNS服务器(如8.8.8.8)重新测试
  • 清除EC2的DNS缓存(Linux:systemd-resolve --flush-caches;Windows:ipconfig /flushdns)后重试

6. 排除HTTPS协议层面问题

虽然ETIMEDOUT多为网络问题,但可通过对比测试确认:

  • 访问其他HTTPS站点(如curl https://google.com)验证EC2的HTTPS访问能力
  • 检查EC2的SSL/TLS配置是否正常,比如是否缺失必要的根证书(可尝试curl --cacert /etc/ssl/certs/ca-certificates.crt https://abhasbx.abdm.gov.in/abha/api/v3/enrollment/request/otp)

内容的提问来源于stack exchange,提问作者Nikit Panchal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 19:22:44