AWS EC2实例 - 连接超时但SG存在

3

我创建了一个AWS EC2实例,我的EC2实例位于正确的VPC和子网中。

以下是一些证据(分别为Sec Group、Inbound、Outbound、NACL和Route表)

N.B. NACL现在是完全开放的。但我承认需要进行清理以进行更加积极的控制。

enter image description here

enter image description here

enter image description here

enter image description here

enter image description here

问题 - 我做错了什么?此外,这些也是AWS文档建议的,那还缺少什么?提前感谢您的回答。


1
确认一下,您是在尝试连接到一个公共IPv4地址的HTTP(80)或HTTPS(443),该子网中的0.0.0.0/0路由使用Internet网关作为目标。而且这个服务器正在运行一个Web服务器来服务于这个流量? - Chris Williams
4
您的路由规则是 0.0.0.0/16,应该改为 0.0.0.0/0。请知悉。 - Chris Williams
1个回答

3
路由表中的问题在于CIDR范围为0.0.0.0/16,实际上解析为0.0.0.00.0.255.255之间的任何出站路线。
正确的路由为0.0.0.0/0,它覆盖所有IPv4地址,假设没有更具体的路由,路由表可以将所有出站流量路由到该路由。
作为参考,一个很好的工具是cidr.xyz

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接