You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS私有实例需配置哪些安全组规则才可通过VPN访问实例内Informatica服务

核心原因

你要访问的两个Informatica服务使用的是1512、9090自定义端口,不属于HTTP/HTTPS协议默认的80、443端口,因此之前添加的HTTP/HTTPS安全组规则无法覆盖这两个端口的流量,导致访问被拦截。

所需安全组入站规则配置

在运行Informatica的私有实例关联的安全组中,添加如下两条入站规则:

  • 规则1:
    • 类型:自定义TCP
    • 端口范围:1512
    • 源:选择VPN关联的安全组ID,或填写VPN客户端所在的网段(如192.168.0.0/24,需匹配你实际VPN分配的地址段)
    • 描述(可选):允许VPN访问Informatica PIM服务
  • 规则2:
    • 类型:自定义TCP
    • 端口范围:9090
    • 源:和第一条规则的源配置一致
    • 描述(可选):允许VPN访问Informatica HSX登录服务

可选排查项(配置安全组后仍无法访问时排查)

  • 检查实例内置防火墙规则:Windows实例需确认Windows Defender防火墙放行1512、9090端口入站;Linux实例需确认iptables或firewalld未拦截对应端口流量
  • 确认Informatica服务监听地址:在实例内执行netstat -ano(Windows)或ss -tulnp(Linux)查看端口监听地址,若监听地址为127.0.0.1则仅允许实例内部访问,需修改服务配置为监听0.0.0.0或实例私有IP
  • 确认实例所在子网的网络ACL未限制1512、9090端口的入站流量

内容的提问来源于stack exchange,提问作者pop1912

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 20:54:03