Amazon EC2上MongoDB连接求助:同VPC实例无法连通27017端口
解决思路
1. 验证MongoDB绑定地址
- 登录Instance B,查看MongoDB配置文件(通常为
/etc/mongod.conf)中的net.bindIp项,确认未仅绑定127.0.0.1,需改为0.0.0.0或Instance B的私网IP。修改后重启服务:sudo systemctl restart mongod - 执行
ss -tulpn | grep 27017,确认监听地址包含私网IP或0.0.0.0
2. 排查Instance B的操作系统防火墙
- 查看iptables规则:
sudo iptables -L -n,确认无拒绝27017端口入站的规则 - 若使用firewalld,检查端口状态:
sudo firewall-cmd --list-ports,未开放则添加:sudo firewall-cmd --add-port=27017/tcp --permanent,再重载规则:sudo firewall-cmd --reload
3. 检查网络ACL与路由配置
- 确认子网对应的网络ACL(NACL),同时放行入站27017端口与出站响应端口(1024-65535)
- 查看Instance A的路由表,确认同子网流量指向本地路由(无异常跳转)
4. 基础连通性测试
- 在Instance A执行
ping <Instance B私网IP>,确认底层网络连通 - 用
telnet <Instance B私网IP> 27017判断报错类型:- 连接拒绝:优先排查Instance B本地防火墙或Mongo绑定问题
- 超时:重点检查NACL或路由异常
5. 验证MongoDB内部权限限制
- 登录MongoDB控制台,执行
db.getUsers()查看是否存在IP范围限制的用户权限 - 确认未启用额外的IP白名单规则,导致Instance A的私网IP被内部拦截
内容的提问来源于stack exchange,提问作者wmfrancia
相关产品推荐
相关产品推荐

