相同IAM用户下某EC2执行aws ec2 describe-images无输出如何解决
故障排查步骤
1. 网络连通性校验
- 测试EC2服务端点连通性,替换实际区域后执行:
telnet ec2.<region-code>.amazonaws.com 443,若连接失败依次排查安全组出方向443端口放行规则、VPC路由表配置、网络ACL出方向规则 - 检查系统代理配置:执行
echo $HTTP_PROXY $HTTPS_PROXY $NO_PROXY,确认代理规则未拦截AWS服务端点请求 - 若使用EC2 VPC端点调用接口,检查VPC端点关联的安全组、访问策略是否允许当前实例调用
DescribeImages接口
2. 凭证与配置校验
- 执行
aws configure list核对访问密钥、默认区域配置,确认和正常运行命令的机器配置完全一致 - 执行
aws sts get-caller-identity验证当前凭证有效性,正常返回IAM用户ARN则说明凭证未失效
3. CLI执行异常定位
- 追加调试参数执行命令查看全链路日志:
aws ec2 describe-images --debug,重点关注请求发送后是否超时、TLS握手是否失败、服务端是否返回错误码 - 检查CLI配置文件:查看
~/.aws/config和~/.aws/credentials文件,确认不存在自定义服务端点、异常重试规则、输出格式错误等非默认配置
4. 系统层面规则排查
- 检查操作系统防火墙/iptables规则:执行
iptables -L -n确认出方向443请求未被拦截 - 验证系统CA证书有效性:替换实际区域后执行
curl https://ec2.<region-code>.amazonaws.com,若返回证书错误需更新系统CA证书库
内容的提问来源于stack exchange,提问作者paddy.mckeag
相关产品推荐
相关产品推荐

