You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS默认VPC Internet Gateway误删后EC2仍无法联网的解决建议

解决默认VPC关联新Internet Gateway后EC2仍无法访问互联网的问题

按以下步骤逐一排查修复:

  • 检查默认VPC主路由表的路由规则
    进入VPC控制台,找到默认VPC对应的主路由表(标签栏显示Main: Yes),查看路由条目是否包含一条目标为0.0.0.0/0、下一跳为你新建的Internet Gateway的规则。如果没有,手动添加这条路由:点击“编辑路由规则”,添加目标0.0.0.0/0,选择对应的IGW作为目标。

  • 验证EC2实例子网的路由表关联
    选中EC2实例所在的子网,查看其关联的路由表是否是包含上述默认路由的那张(通常是主路由表,除非子网使用了自定义路由表)。如果子网关联的是其他路由表,要么修改路由表添加IGW默认路由,要么将子网重新关联到正确的路由表。

  • 确认EC2实例拥有公网访问能力
    检查实例是否分配了公网IP或弹性IP:

    • 如果是按需实例,可先停止实例,在实例设置中勾选“自动分配公网IP”后重启;
    • 也可以直接分配一个弹性IP并关联到该实例。
  • 检查安全组规则

    • 入站规则:确保允许你需要的互联网访问端口(如80、443,或SSH/RDP端口),源可设置为0.0.0.0/0(或特定IP范围);
    • 出站规则:默认安全组会允许所有出站流量,若你自定义了安全组,需确保规则允许访问互联网的流量(比如允许0.0.0.0/0的所有协议和端口)。
  • 验证网络ACL配置
    默认VPC的网络ACL默认允许所有入站和出站流量,若被修改过需确认:

    • 入站规则:允许响应流量(如TCP/UDP的1024-65535端口,源0.0.0.0/0),以及你需要主动访问的端口;
    • 出站规则:允许主动发起的互联网流量(如0.0.0.0/0的所有端口)。
      注意网络ACL是无状态的,入站和出站规则需匹配流量的双向需求。
  • 再次确认IGW的关联状态
    进入Internet Gateways控制台,选中你新建的IGW,确认其关联的VPC是目标默认VPC,且状态显示为Attached。

内容的提问来源于stack exchange,提问作者Chandan Sharma

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 21:21:46