【问题标题】:Can't connect out from my EC2 instance unless allow all traffic inbound除非允许所有流量入站,否则无法从我的 EC2 实例连接
【发布时间】:2017-08-21 18:32:19
【问题描述】:

我的 linux EC2 实例无法进行任何出站操作(ping、curl、yum update、wget、traceroute 等)除非我在我的 VPC ACL 入站规则集中有一个允许所有流量的规则。

我的安全组和 VPC 都有出站规则,允许所有流量到达所有内容。

附加到实例的安全组入站列表如下所示:

VPC 入站列表如下所示(我说的是规则 200):

如果我删除允许所有流量的入站规则(规则 200),那么我无法在出站执行任何操作。

有什么我想念的吗?谢谢!

【问题讨论】:

    标签: amazon-web-services amazon-ec2


    【解决方案1】:

    ACL 规则是无状态的,这意味着它们在评估入站连接时不会跟踪您的出站连接。因此,如果您与服务器建立出站连接,ACL 规则将阻止该服务器的响应,除非您在 ACL 中明确允许来自该服务器的入站连接。

    这是大多数人只使用安全组(有状态的)而不使用 ACL 规则的主要原因之一。查看您的网络 ACL 规则,您的安全组规则未涵盖任何内容,那么为什么要使用 ACL?

    【讨论】:

    • 感谢迷你教程,非常感谢。一点智慧可以走很长的路。再次感谢!
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-03-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多