You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法通过自有IP地址连接EC2实例上的Tomcat 10

EC2实例Tomcat 10无法通过公网IP访问的排查方向
  • EC2安全组配置缺失
    EC2安全组是实例的核心访问控制屏障,即便系统防火墙无限制,安全组未放行8080端口也会阻断外部访问。需要:

    • 检查入站规则是否添加TCP 8080端口,来源设置为0.0.0.0/0(允许全公网访问)或你的特定IP;
    • 确认该安全组已绑定到目标EC2实例。
  • Tomcat绑定IP限制本地访问
    Tomcat默认可能仅绑定127.0.0.1(仅允许本地回路访问),需修改配置:
    编辑conf/server.xml,找到<Connector>标签,将address="127.0.0.1"改为address="0.0.0.0"(监听所有网卡),或直接删除address属性。修改后重启Tomcat:systemctl restart tomcat(若用systemd管理服务)。

  • 使用私有IP尝试公网访问
    若3.10.213.82是EC2的私有IP,公网无法直接访问。需确认该IP是否为弹性公网IP(Elastic IP),或实例是否处于公有子网且开启了自动分配公网IP。私有IP仅能在VPC内部访问,公网访问需绑定弹性公网IP。

  • Tomcat服务未正常监听端口
    即便显示启动成功,也可能存在异常。执行以下命令验证:

    • systemctl status tomcat:查看服务运行状态;
    • netstat -tulpn | grep 8080:检查8080端口是否被Tomcat进程监听;
      若端口未被监听,查看logs/catalina.out日志排查启动失败原因(如端口占用、配置语法错误)。
  • VPC网络ACL限制流量
    VPC网络ACL是另一层网络级防火墙,需检查:

    • 入站规则是否允许TCP 8080端口,来源0.0.0.0/0;
    • 出站规则是否允许响应流量(如TCP 1024-65535端口,目标0.0.0.0/0),否则公网请求的返回数据包会被拦截。

内容的提问来源于stack exchange,提问作者Muhammad Hussain

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 22:42:07