EC2 Linux实例无法联网 git clone与yum install均连接超时如何解决
EC2 Linux实例无法连接互联网解决方案
- 检查实例是否分配公网IP
进入EC2控制台实例详情页,查看「公有 IPv4 地址」字段,如果为空,说明实例没有公网访问地址,需绑定弹性公网IP(EIP)后即可正常访问公网。 - 核对子网路由表配置
进入VPC控制台,找到实例所在子网绑定的路由表,确认路由表存在目标为0.0.0.0/0、下一跳为当前VPC关联的互联网网关(IGW)的路由条目,无对应条目需手动添加。
如果实例部署在私有子网,没有关联IGW的路由,需要额外部署NAT网关/NAT实例,才能实现私有子网内的资源访问公网。 - 检查子网网络ACL规则
网络ACL为子网级别的防火墙,需确认实例所在子网关联的网络ACL,出站规则允许0.0.0.0/0的所有流量,入站规则允许1024-65535临时端口的返回流量,网络ACL默认会拦截未放行的返回流量导致连接超时。 - 排查实例内部网络配置
登录实例执行ip route show,确认默认路由指向子网内网网关(通常为子网网段的第一个可用地址,例如子网为172.31.0.0/24,网关为172.31.0.1),默认路由缺失需手动添加。
执行sudo iptables -L -n检查实例内部iptables规则,确认没有禁止出站443端口的配置,未手动修改过规则的Amazon Linux 2默认不会限制出站流量。 - 核对VPC端点配置
如果你配置了S3类型的VPC端点,需要确认端点策略允许实例访问Amazon Linux 2对应的yum源S3桶,同时确认子网路由表中S3相关路由指向正确的端点,配置错误的VPC端点会导致yum请求被拦截超时。
注:你之前执行aws configure未配置凭证的操作不影响公网访问,访问公网资源不需要实例配置AWS访问密钥。
内容的提问来源于stack exchange,提问作者Ali Husham
相关产品推荐
相关产品推荐

