Не удается подключиться к экземпляру AWS E2 (но группа безопасности разрешает входящие) - PullRequest
1 голос
/ 17 октября 2019

Я новичок в AWS и запустил свой первый экземпляр EC2 (Amazon Linux), получил для него публичный IPv4-адрес.

Порт SSH закрыт, и экземпляр не отвечает на команду ping. Похоже, что он был полностью отключен от Интернета.

Вся помощь, которую я нашел в Интернете, была связана с группами безопасности и открытием надлежащих портов (или ICMP), но я уже сделал это, фактически я даже установилсоответствующая группа безопасности, чтобы разрешить весь входящий трафик.

Экземпляр показывает Online и проверка достижимости показывает ok. Таблица маршрутов подсети направляет 0.0.0.0/0 к igw.

Что еще это может быть ??? Должно быть что-то еще, что я забыл.

Спасибо!

РЕДАКТИРОВАТЬ: (это все еще не решено, приведенные ниже предложения, хотя и хорошие, не помогли)

Скриншоты всего: https://florianbador.com/pub/aws-issue-screenshots/

РЕДАКТИРОВАТЬ 2:

Я нашел, в чем проблема (или, наконец, настоящие симптомы). Машина доступна через сеть в течение 1 минуты после ее создания, затем она работает как автономная (хотя все еще включена).

Я дважды проверил с двумя другими машинами, и произошло то же самое: в течение 1 минуты я мог войтичерез ssh терминал завис, как будто кто-то поместил туда правило DROP iptables, и я больше никогда не смогу добраться до сервера. Я пробовал с разных IP-адресов, похоже, что что-то занесло в черный список мой IP, это весь сервер, который становится недоступным из любого места.

Есть идеи, что это может быть?

РЕДАКТИРОВАТЬ 3:

В качестве подтверждения ответа Амит ниже приведен скриншот, показывающий, что на самом деле Amazon блокирует учетные записи, даже если они были повторно активированы, и невозможно сказать, что учетная запись являетсякаким-то образом заблокированы в их сети, потому что на портале все выглядит как обычно.

Я решил не использовать AWS, потому что не могу рисковать, ставя под угрозу 20 предприятий, рискуя увидеть их всех однажды по некоторым административным причинам, которыезанять дни, чтобы отладить / понять. Amazon confirming they secretly block accounts on the network without this being visible in the portal

1 Ответ

1 голос
/ 17 октября 2019

Я столкнулся с очень похожей проблемой и, наконец, понял ее.

Группы безопасности для вашего VPC :

Группа безопасности действует как виртуальнаябрандмауэр для вашего экземпляра для управления входящим и исходящим трафиком.

, поэтому, хотя группа безопасности разрешает входящий и исходящий трафик, вам необходимо убедиться, что VPC является общедоступным или VPC private, использующий шлюз NAT .

VPC с общедоступной и частной подсетями :

Экземпляры в общедоступной подсети могут отправлять исходящий трафикнепосредственно в Интернет, тогда как экземпляры в частной подсети не могут. Вместо этого экземпляры в частной подсети могут получить доступ к Интернету с помощью шлюза преобразования сетевых адресов (NAT), который находится в общедоступной подсети. Серверы базы данных могут подключаться к Интернету для обновления программного обеспечения с использованием шлюза NAT, но Интернет не может устанавливать подключения к серверам базы данных.

Обновление:

Как уже упоминалось в комментариях, похоже, проблема в аккаунте aws. после закрытия аккаунта \ приостановки аккаунт блокируется для подключения к любому ресурсу. даже после повторной активации учетной записи она по-прежнему не имеет доступа к новым экземплярам, ​​и вам необходимо подключиться с помощью aws .

Эта информация основана на этой теме и опыте @FlorianB.

...