AWS Cloud9环境在公、私网子网创建失败求助
排查AWS Cloud9环境创建失败(无法连接底层EC2)的常见因素
以下是几个大概率影响Cloud9连接底层EC2实例的关键点:
安全组与网络ACL限制
Cloud9的EC2实例需要开放双向必要流量:入站需允许cloud9.amazonaws.com来源的TCP 22端口(供Cloud9服务连接),出站需允许HTTPS 443端口(拉取环境依赖、与AWS服务通信)。同时检查网络ACL,确保入站和出站规则都没有拦截这些端口的流量——ACL是无状态的,双向规则都要配置到位。子网路由与DNS配置细节
- 私网子网的路由表必须指向NAT网关,不能直接关联互联网网关(IGW);公网子网路由表要正确关联IGW,且EC2实例能获取公网IP;
- 确认VPC的
enableDnsSupport和enableDnsHostnames均设为true,否则EC2实例无法解析Cloud9服务域名,直接导致连接超时。
IAM权限与服务配额
- 检查创建Cloud9环境的IAM角色是否拥有
AmazonEC2RoleforAWSCloud9托管权限,或者包含cloud9:*、ec2:*等必要操作权限; - 核实EC2实例配额(比如所选实例类型的可用数量)是否耗尽,配额不足会导致Cloud9无法创建底层实例,最终超时失败。
- 检查创建Cloud9环境的IAM角色是否拥有
Cloud9环境模式匹配
如果选择了无公网访问模式,必须在VPC中配置Cloud9和EC2 Messages的VPC端点,否则环境无法通过私网与Cloud9服务通信——哪怕有NAT网关,无公网模式会强制走VPC端点,未配置则直接失败。
内容的提问来源于stack exchange,提问作者ImTheSquid
相关产品推荐
相关产品推荐

