ping AWS Linux实例请求超时且无法访问Jenkins门户问题咨询
AWS EC2实例部署Jenkins后web访问超时、ping不通排查方案
已确认Jenkins服务运行正常,状态输出如下:
[ec2-user@ip-1235 ~]$ sudo systemctl status jenkins ● jenkins.service - LSB: Jenkins Automation Server Loaded: loaded (/etc/rc.d/init.d/jenkins; bad; vendor preset: disabled) Active: active (running) since Mon 2021-11-22 16:14:42 UTC; 7min ago Docs: man:systemd-sysv-generator(8) Process: 3693 ExecStart=/etc/rc.d/init.d/jenkins start (code=exited, status=0/SUCCESS) CGroup: /system.slice/jenkins.service └─3697 /etc/alternatives/java -Djava.awt.headless=true -DJENKINS_H... Nov 22 16:14:42 ip-1234.us-east-2.compute.internal systemd[1]: Start... Nov 22 16:14:42 ip-1234.us-east-2.compute.internal jenkins[3693]: St... Nov 22 16:14:42 ip-1234.us-east-2.compute.internal systemd[1]: Start... Hint: Some lines were ellipsized, use -l to show in full.
排查步骤
- 检查EC2实例绑定的安全组入站规则
- 需添加入站规则,放行本地公网IP(测试场景可临时放通0.0.0.0/0,生产环境禁止使用)的TCP 8080端口访问(Jenkins默认监听端口,如自定义过端口请替换为实际端口)
- 若需要ping通实例,需额外添加入站规则,放行ICMP回显请求流量
- 检查实例所属VPC的网络ACL规则
- 确认网络ACL入站规则未拦截8080端口、ICMP流量,默认VPC网络ACL允许所有入站出站流量,若自行修改过规则需对应调整
- 检查实例内部防火墙配置
- 执行
sudo firewall-cmd --state查看系统防火墙是否开启,若处于运行状态,执行sudo firewall-cmd --add-port=8080/tcp --permanent && sudo firewall-cmd --reload放通Jenkins端口 - 若使用iptables管理防火墙,执行
sudo iptables -L -n确认是否有拦截8080端口的规则,按需调整
- 执行
- 确认Jenkins监听地址配置
- 执行
ss -tunlp | grep 8080查看Jenkins监听地址,若仅监听127.0.0.1,需修改Jenkins配置文件将监听地址改为0.0.0.0后重启Jenkins服务生效
- 执行
内容的提问来源于stack exchange,提问作者Gabriel Alin
相关产品推荐
相关产品推荐

