You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Cloud9环境在公、私网子网创建失败求助

排查AWS Cloud9环境创建失败(无法连接底层EC2)的常见因素

以下是几个大概率影响Cloud9连接底层EC2实例的关键点:

  • 安全组与网络ACL限制
    Cloud9的EC2实例需要开放双向必要流量:入站需允许cloud9.amazonaws.com来源的TCP 22端口(供Cloud9服务连接),出站需允许HTTPS 443端口(拉取环境依赖、与AWS服务通信)。同时检查网络ACL,确保入站和出站规则都没有拦截这些端口的流量——ACL是无状态的,双向规则都要配置到位。

  • 子网路由与DNS配置细节

    • 私网子网的路由表必须指向NAT网关,不能直接关联互联网网关(IGW);公网子网路由表要正确关联IGW,且EC2实例能获取公网IP;
    • 确认VPC的enableDnsSupport和enableDnsHostnames均设为true,否则EC2实例无法解析Cloud9服务域名,直接导致连接超时。
  • IAM权限与服务配额

    • 检查创建Cloud9环境的IAM角色是否拥有AmazonEC2RoleforAWSCloud9托管权限,或者包含cloud9:*、ec2:*等必要操作权限;
    • 核实EC2实例配额(比如所选实例类型的可用数量)是否耗尽,配额不足会导致Cloud9无法创建底层实例,最终超时失败。
  • Cloud9环境模式匹配
    如果选择了无公网访问模式,必须在VPC中配置Cloud9和EC2 Messages的VPC端点,否则环境无法通过私网与Cloud9服务通信——哪怕有NAT网关,无公网模式会强制走VPC端点,未配置则直接失败。

内容的提问来源于stack exchange,提问作者ImTheSquid

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 07:50:29