You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS EC2无法通过SSH或HTTP访问问题排查咨询

AWS EC2实例SSH/HTTP访问超时排查解答

关于可达性分析器结果的结论

可达性分析器显示成功,基本可以确定VPC、子网、路由表的入站互联网流量配置是正确的——它已经完整验证了从互联网网关到实例的整条网络路径(包括路由转发、子网关联、网络ACL规则等环节)不存在阻断。

还需排查的内容

  • 实例内部防火墙规则:登录实例后,执行iptables -L -n(或针对firewalld的firewall-cmd --list-all),确认22、80端口未被内部防火墙拦截。部分Linux发行版默认会启用内部防火墙,阻断外部访问。
  • 服务监听地址验证:用ss -tulpn | grep -E ':(22|80)'查看sshd和httpd的监听地址,确保不是仅绑定127.0.0.1(仅允许本地访问),正常应显示0.0.0.0:22或:::22(允许所有IP访问)。
  • 网络接口状态检查:执行ip addr确认实例主网络接口处于UP状态,且已分配正确的私有IP,无接口禁用、IP丢失等情况。
  • 网络ACL二次确认:虽然可达性分析器已验证,但仍可检查子网关联的网络ACL,确保入站规则允许22、80端口的TCP流量,同时出站规则允许1024-65535端口的TCP响应流量(SSH/HTTP的返程流量会使用这些端口)。
  • 服务运行状态复核:执行systemctl status sshd和systemctl status httpd,确认服务不仅处于运行状态,且无启动失败、端口占用等异常日志。
  • 弹性公网IP(EIP)关联检查:若实例绑定了EIP,确认EIP已正确关联到实例,且公网IP未变更。可在实例内执行curl -s ifconfig.me验证公网IP是否与控制台显示的EIP一致。

内容的提问来源于stack exchange,提问作者Paul K.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 19:20:48