You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS两台Windows EC2实例无法互访及访问Jenkins仪表板求助

解决方案

先解决实例间ping不通的问题

  • 确认两台实例是否在同一个VPC的同一个子网:如果分属不同子网,即使安全组相同,还需要检查子网的NACL(网络访问控制列表)——NACL是无状态的,入站和出站都要允许ICMP(ping协议)流量,规则优先级要设为足够高(比如100)。
  • 检查Windows本地防火墙:Windows EC2默认防火墙会拦截ICMP,需要手动添加入站规则允许ICMPv4访问。步骤:打开「Windows Defender防火墙高级设置」→ 入站规则→ 新建规则→ 选择「ICMPv4」→ 允许连接→ 应用到所有网络。
  • 改用私有IP测试:同一VPC内实例通信务必用私有IP,不要用公网IP。比如目标实例私有IP是10.0.1.20,直接运行ping 10.0.1.20测试。

解决Jenkins仪表板访问问题

  • 检查Windows防火墙对Jenkins端口的放行:添加入站规则,允许TCP协议的8080端口(Jenkins默认端口),如果修改过端口就填对应端口。
  • 验证Jenkins绑定地址:登录Jenkins实例,打开C:\Program Files\Jenkins\jenkins.xml,查找<arguments>里的--httpListenAddress参数,确保值是0.0.0.0(允许所有IP访问),而不是127.0.0.1(仅本地访问)。修改后重启Jenkins服务。
  • 确认Jenkins服务状态:打开Windows服务管理器,找到「Jenkins」服务,确保状态是「运行中」,如果停止就手动启动。

排除AWS Basic套餐影响

AWS Basic(免费套餐)仅限制EC2实例的规格(如t2.micro)和月度使用时长,完全不影响同VPC内的实例通信,所以这个可以排除。

额外排查点

  • 检查子网路由表:确认实例所在子网的路由表包含VPC本地路由(比如目标10.0.0.0/8,目标类型为「本地」),没有这条路由的话同VPC实例无法互通。
  • 确认安全组的生效范围:安全组的「所有流量」规则要确保源是当前安全组ID(或者目标实例的安全组ID),如果源设成了特定IP段,可能还是会拦截。

内容的提问来源于stack exchange,提问作者S_K

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 17:52:26