首页 > 解决方案 > AWS EC2 实例 - 连接超时但 SG 存在

问题描述

我创建了一个 AWS EC2 实例,其中我的 EC2 实例位于正确的 VPC 和子网中。

以下是一些证据(分别为Sec Group、Inbound、outbound、NACL、Route表)

NB NACLs 现在一切都开放了。但我确实接受需要对其进行清理以进行更积极的控制。

在此处输入图像描述

在此处输入图像描述

在此处输入图像描述

在此处输入图像描述

在此处输入图像描述

问题 -我做错了什么?此外,这些也是 AWS 文档所建议的,那么缺少什么?感谢您提前回答。

标签: amazon-web-servicesamazon-ec2aws-security-group

解决方案


问题是路由表中的路由适用于 CIDR 范围,该范围实际上解析为和0.0.0.0/16之间的任何出站路由。0.0.0.00.0.255.255

正确的路由是0.0.0.0/0覆盖所有 IPv4 地址,然后路由表可以将所有出站流量路由到此路由,假设没有任何更具体的路由。

供将来参考使用的一个很好的工具是cidr.xyz


推荐阅读