You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Amazon EC2上MongoDB连接求助:同VPC实例无法连通27017端口

解决思路

1. 验证MongoDB绑定地址

  • 登录Instance B,查看MongoDB配置文件(通常为/etc/mongod.conf)中的net.bindIp项,确认未仅绑定127.0.0.1,需改为0.0.0.0或Instance B的私网IP。修改后重启服务:sudo systemctl restart mongod
  • 执行ss -tulpn | grep 27017,确认监听地址包含私网IP或0.0.0.0

2. 排查Instance B的操作系统防火墙

  • 查看iptables规则:sudo iptables -L -n,确认无拒绝27017端口入站的规则
  • 若使用firewalld,检查端口状态:sudo firewall-cmd --list-ports,未开放则添加:sudo firewall-cmd --add-port=27017/tcp --permanent,再重载规则:sudo firewall-cmd --reload

3. 检查网络ACL与路由配置

  • 确认子网对应的网络ACL(NACL),同时放行入站27017端口与出站响应端口(1024-65535)
  • 查看Instance A的路由表,确认同子网流量指向本地路由(无异常跳转)

4. 基础连通性测试

  • 在Instance A执行ping <Instance B私网IP>,确认底层网络连通
  • 用telnet <Instance B私网IP> 27017判断报错类型:
    • 连接拒绝:优先排查Instance B本地防火墙或Mongo绑定问题
    • 超时:重点检查NACL或路由异常

5. 验证MongoDB内部权限限制

  • 登录MongoDB控制台,执行db.getUsers()查看是否存在IP范围限制的用户权限
  • 确认未启用额外的IP白名单规则,导致Instance A的私网IP被内部拦截

内容的提问来源于stack exchange,提问作者wmfrancia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 18:37:41