Два EC2, разные регионы, настройки по умолчанию, N.Virginia = нет целых rnet, Огайо = да интернет - PullRequest
0 голосов
/ 22 апреля 2020

Я запускаю новый микроэкземпляр Amazon Linux 2 AMI t2 в Северной Вирджинии со всеми настройками по умолчанию (следующий, следующий, следующий, следующий ...) и, как только он запускается, я запускаю sh, и нет подключения к Inte rnet.

Я делаю то же самое в Огайо, и у меня есть подключение Inte rnet (ping, traceroute, yum, et c.).

Я сравнивал VP C, IGW, ACL сети, таблицу маршрутов, подсети ... никаких отличий (кроме N.Virginia есть 6 подсетей и Ohio 3). Я не ожидал, что будут различия, так как я использую все значения по умолчанию при запуске.

Экземпляр N.Virginia имеет разрешение DNS, но опять же нет подключения.

Оба используют одинаковую группу безопасности с HTTP (80), S SH (22) и ICMP открытым входящим для всех адресов IPv4 и без исходящих правил.

1 Ответ

0 голосов
/ 22 апреля 2020

Я нашел проблему, и да, это смущает. Я был слишком близок к этому, поэтому я отступил и, пройдя некоторые другие настройки, над которыми я работал, я заметил в Северной Вирджинии на странице, показывающей группы безопасности, которые в разделе «Количество исходящих правил» для группы безопасности, которую я используется "0 записей разрешений".

True. Компьютеры делают только то, что вы им говорите. Поэтому я добавил правило исходящих сообщений для всех traffi c всех IP-адресов, и теперь я могу пинговать и traceroute и yum. Я не помню, чтобы я удалил это правило, поэтому оно не вошло в мое воображение, но я единственный, у кого есть доступ, так что, должно быть, это был я. Извините за бега.

...