Сервер работает нормально через назначенную Amazon запись DNS, но я не могу связаться с ней (используя браузер) через Elastic IP-адрес, назначенный Amazon. Пинг тоже не работает. Я пытаюсь подтвердить, что это достижимо, прежде чем я добавлю IP-адрес к своим собственным записям DNS.
amazon-ec2
amazon-web-services
domain-name-system
ip
Гвидо Ансельми
источник
источник
Ответы:
Вещи, чтобы проверить:
источник
Как уже упоминалось, группа безопасности для вашего экземпляра EC2 может не разрешить порт HTTP.
Сначала найдите группу безопасности, которую использует ваш экземпляр.
Затем в разделе «Сеть и безопасность» перейдите в раздел « Группы безопасности ». Выберите группу безопасности своего экземпляра и добавьте правило входящего настраиваемого TCP для диапазона портов 80.
источник
Также убедитесь, что таблица маршрутов VPC настроена так, чтобы IP-адреса вне VPC (0.0.0.0/0) передавались из подсети в шлюз Интернета.
Перейдите к VPC> Таблицы маршрутов; Вкладка «Маршрут». Проверьте, что Назначение 'сопоставлено' с Идентификатором Целевого интернет-шлюза (кроме локального).
источник
Просто добавьте этот ответ, так как он может помочь другим новичкам EC2. Если общий DNS для вашего экземпляра EC2: Public DNS: ec2-46-137-53-149.eu-west-1.compute.amazonaws.com, вы можете получить доступ к экземпляру, используя числовую часть адреса DNS. В вышеуказанном случае http://46.137.53.149/
Очевидно, вам нужно будет открыть соответствующий порт TCP в группе / профиле безопасности, связанных с вашим экземпляром, как упомянуто выше.
Частный IP (например , 10.235.47.101) не доступен из внешней сети AWS и только полезно , когда у вас есть кластер EC2 узлов и хотят быстрее связь между ними.
источник
Пара вопросов: к какому порту вы пытаетесь получить доступ? У вас этот порт открыт в группах безопасности? У вас есть приложение, прослушивающее этот порт?
Если бы мне пришлось угадывать, ваши группы безопасности не настроены правильно. Обязательно откройте их по правильным IP-адресам или по всему миру (0.0.0.0/0), если вы собираетесь получить доступ к этому порту с нескольких IP-адресов.
Если все это не так, то отсоедините и перераспределите IP-адрес для экземпляра.
источник