【发布时间】:2020-09-29 20:57:20
【问题描述】:
我通过命令从 DockerHub 在 AWS EC2 实例上运行 Tomcat 映像
docker run -d -p 8000:8080 tomcat
容器正常启动
ubuntu@ip-172-31-39-118:~$ docker ps
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
cbb1ac139d13 tomcat "catalina.sh run" 21 minutes ago Up 21 minutes 0.0.0.0:8000->8080/tcp vigilant_poitras
我的实例公网 IP 地址是 3.14.3.30
我尝试通过 Chrome 访问 http://3.14.3.30:8000/,但访问被拒绝,超时已过期。
AWS 中的安全组设置为 0.0.0.0/0 用于源和目标
我的 Wondows 上的防火墙已关闭。
请帮忙解决问题!!
【问题讨论】:
-
您针对包含
0.0.0.0/0的规则针对 AWS 安全组打开了哪些端口?此规则的屏幕截图会有所帮助。 -
- 检查 Docker 主机是否能够使用私有 IP 访问该站点。像“curl 172-31-39-118:8000 .... - 也使用 Docker 容器 IP 进行卷曲...您可以使用 docker inspect
获取容器的 IP 地址。http:// :8080 ....这样,您可以缩小 AWS Sec Group/NACL 问题或与 Docker Container/Docker Host 相关的问题。 -
我的安全规则是:inbond:端口范围协议源安全组 22 TCP 0.0.0.0/0 launch-wizard-2 Outbond 端口范围协议目标安全组全部全部 0.0.0.0/0 launch-wizard- 2
-
对于 giridhar.j - 我尝试了任何地址,包括容器公共 IP 和容器网关,但结果都是一样的!
标签: amazon-web-services docker tomcat amazon-ec2