AWS EC2无法通过SSH或HTTP访问问题排查咨询
AWS EC2实例SSH/HTTP访问超时排查解答
关于可达性分析器结果的结论
可达性分析器显示成功,基本可以确定VPC、子网、路由表的入站互联网流量配置是正确的——它已经完整验证了从互联网网关到实例的整条网络路径(包括路由转发、子网关联、网络ACL规则等环节)不存在阻断。
还需排查的内容
- 实例内部防火墙规则:登录实例后,执行
iptables -L -n(或针对firewalld的firewall-cmd --list-all),确认22、80端口未被内部防火墙拦截。部分Linux发行版默认会启用内部防火墙,阻断外部访问。 - 服务监听地址验证:用
ss -tulpn | grep -E ':(22|80)'查看sshd和httpd的监听地址,确保不是仅绑定127.0.0.1(仅允许本地访问),正常应显示0.0.0.0:22或:::22(允许所有IP访问)。 - 网络接口状态检查:执行
ip addr确认实例主网络接口处于UP状态,且已分配正确的私有IP,无接口禁用、IP丢失等情况。 - 网络ACL二次确认:虽然可达性分析器已验证,但仍可检查子网关联的网络ACL,确保入站规则允许22、80端口的TCP流量,同时出站规则允许1024-65535端口的TCP响应流量(SSH/HTTP的返程流量会使用这些端口)。
- 服务运行状态复核:执行
systemctl status sshd和systemctl status httpd,确认服务不仅处于运行状态,且无启动失败、端口占用等异常日志。 - 弹性公网IP(EIP)关联检查:若实例绑定了EIP,确认EIP已正确关联到实例,且公网IP未变更。可在实例内执行
curl -s ifconfig.me验证公网IP是否与控制台显示的EIP一致。
内容的提问来源于stack exchange,提问作者Paul K.
相关产品推荐
相关产品推荐

