You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS安全组配置仅允许自身IP访问HTTP 其他设备仍可访问问题咨询

AWS安全组My IP入站规则未生效排查方向
  • 确认安全组关联正确性:进入EC2实例详情页,核查实例绑定的全部安全组,不要仅核对记忆中配置规则的单个安全组。只要实例绑定的任意安全组存在放通HTTP端口(默认80)0.0.0.0/0的入站规则,所有公网设备都可正常访问实例。
  • 校验My IP规则配置精度:AWS控制台选择「My IP」填充规则时,会自动读取当前操作控制台设备的公网出口IP,需核对规则内IP段格式是否为[你的公网IP]/32。如果当时误选其他网段选项、或自动填充识别错误填入大段CIDR地址,同运营商网络下的其他设备(比如同蜂窝网的手机)若落在该地址段内,就会被规则放通。
  • 比对两台访问设备的公网出口IP:先确认iPhone访问时是否连接了和日常操作设备相同的WiFi——同WiFi下所有设备公网出口IP完全一致,自然符合My IP放通规则。如果iPhone使用蜂窝网络,可直接在iPhone上查询当前公网IP,和安全组规则内放通的IP比对,确认是否匹配。
  • 排查中间转发层:检查EC2是否绑定公网负载均衡、CloudFront分发、公网代理类资源,如果流量经过转发资源到达EC2,安全组识别到的源IP是转发资源的IP,而非终端设备IP,会导致源IP校验不符合预期。
  • 核对规则协议端口匹配性:确认配置的My IP规则对应的协议、端口,和EC2上部署的HTTP服务实际监听端口一致,排除其他端口全量放通规则被误匹配的情况。

内容的提问来源于stack exchange,提问作者prabh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 19:18:43