AWS两台Windows EC2实例无法互访及访问Jenkins仪表板求助
解决方案
先解决实例间ping不通的问题
- 确认两台实例是否在同一个VPC的同一个子网:如果分属不同子网,即使安全组相同,还需要检查子网的NACL(网络访问控制列表)——NACL是无状态的,入站和出站都要允许ICMP(ping协议)流量,规则优先级要设为足够高(比如100)。
- 检查Windows本地防火墙:Windows EC2默认防火墙会拦截ICMP,需要手动添加入站规则允许ICMPv4访问。步骤:打开「Windows Defender防火墙高级设置」→ 入站规则→ 新建规则→ 选择「ICMPv4」→ 允许连接→ 应用到所有网络。
- 改用私有IP测试:同一VPC内实例通信务必用私有IP,不要用公网IP。比如目标实例私有IP是
10.0.1.20,直接运行ping 10.0.1.20测试。
解决Jenkins仪表板访问问题
- 检查Windows防火墙对Jenkins端口的放行:添加入站规则,允许TCP协议的8080端口(Jenkins默认端口),如果修改过端口就填对应端口。
- 验证Jenkins绑定地址:登录Jenkins实例,打开
C:\Program Files\Jenkins\jenkins.xml,查找<arguments>里的--httpListenAddress参数,确保值是0.0.0.0(允许所有IP访问),而不是127.0.0.1(仅本地访问)。修改后重启Jenkins服务。 - 确认Jenkins服务状态:打开Windows服务管理器,找到「Jenkins」服务,确保状态是「运行中」,如果停止就手动启动。
排除AWS Basic套餐影响
AWS Basic(免费套餐)仅限制EC2实例的规格(如t2.micro)和月度使用时长,完全不影响同VPC内的实例通信,所以这个可以排除。
额外排查点
- 检查子网路由表:确认实例所在子网的路由表包含VPC本地路由(比如目标
10.0.0.0/8,目标类型为「本地」),没有这条路由的话同VPC实例无法互通。 - 确认安全组的生效范围:安全组的「所有流量」规则要确保源是当前安全组ID(或者目标实例的安全组ID),如果源设成了特定IP段,可能还是会拦截。
内容的提问来源于stack exchange,提问作者S_K
相关产品推荐
相关产品推荐

