Назад | Перейти на главную страницу

Почему я не могу проверить связь со своим только что настроенным экземпляром EC2 веб-службы Amazon?

Я следил этот урок о том, как настроить экземпляр EC2 в Ubuntu но при попытке выполнить команду ssh на моем IP-адресе у меня был тайм-аут операции.

Я попытался пропинговать его, но без шансов. получил тайм-аут запроса

Есть идеи, что делать, чтобы он работал? Состояние отображается зеленым на моей панели инструментов.

Спасибо !

Группы безопасности AWS по умолчанию блокируют ICMP (включая ping, traceroute и т. Д.). Вам нужно явно включить его.

Вам необходимо добавить правило в группу безопасности вашего сервера:

На панели управления EC2 в разделе «Группы безопасности» выберите группу своего экземпляра, щелкните вкладку «Входящие», выберите «Пользовательское правило ICMP» в поле «Тип», выберите «Эхо-запрос» и нажмите «Добавить правило».

Что вам нужно сделать, так это добавить правило в группу безопасности. Шаги, указанные ниже.

  1. Перейдите на панель управления EC2 и нажмите «Запуск экземпляров».
  2. в «Группы безопасности» выберите группу вашего экземпляра, которой нужно добавить безопасность.
  3. перейдите на вкладку "Входящие"
  4. Нажмите кнопку «Изменить» (откроется всплывающее окно)
  5. нажмите "Добавить правило"
  6. Выберите «Пользовательское правило ICMP - IPv4» в качестве типа.
  7. Выберите «Echo Request» в качестве протокола (диапазон портов по умолчанию отображается как «N / A»)
  8. Введите "0.0.0.0/0" в качестве источника.
  9. Нажмите "Сохранить".

Это добавит новую запись. После того, как вышеуказанная конфигурация будет выполнена, вы сможете проверить связь со своим недавно настроенным экземпляром EC2 веб-службы Amazon.

В группе безопасности из консоли AWS вам необходимо разрешить порт 22, и по умолчанию ICMP заблокирован на AWS, поэтому, если вы хотите включить ping, вам также необходимо разрешить ICMP.

Если вы хотите разрешить ICMP с помощью AWS CLI, сделайте следующее:

$ # Create a security group
$ aws ec2 create-security-group --group-name icmp-sg-1 --description 'icmp security group'

$ # Modify sec group to allow ICMP from everywhere
$ aws ec2 authorize-security-group-ingress --group-id <sg-id of icmp-sg-1> --protocol icmp --port -1 --cidr 0.0.0.0/0

$ # Now attach the sec group to a new/existing instance

Следует отметить, что --port относится к типу ICMP. Ссылка: http://docs.aws.amazon.com/cli/latest/reference/ec2/authorize-security-group-ingress.html