本文由簡體中文內容自動轉碼而成。阿里雲不保證此自動轉碼的準確性、完整性及時效性。本文内容請以簡體中文版本為準。
您已在ECS管理主控台中配置了相應連接埠的安全性群組規則,但安全性群組規則似乎並未按預期生效,出現了無法訪問應用或業務的情況。本文介紹ECS執行個體的安全性群組規則未生效問題排查的方法。
解決方案
ECS執行個體的安全性群組規則未生效的現象和原因較多,請您進行以下操作快速排查問題。
檢查ECS執行個體是否已加入目標安全性群組
如果執行個體未加入已配置對應規則的安全性群組,則安全性群組規則不會對該執行個體生效。
您可以進入執行個體詳情頁面,查看執行個體綁定的安全性群組資訊。具體操作,請參見查看執行個體資訊。
檢查服務狀態及連接埠監聽狀態
即使安全性群組或防火牆規則已被設定為允許特定連接埠的流量通過,但如果執行個體內對應的服務沒有正常啟動,或者連接埠未被正常監聽,則該連接埠的串連請求將無法得到響應,進而導致串連失敗。具體操作,請參見檢查服務狀態及連接埠監聽狀態。
檢查連接埠監聽地址配置是否正確
連接埠監聽地址的配置決定了服務可以接受來自單個還是全部網路介面的串連請求:
例如,如果一個伺服器具有兩個IP地址,192.168.XX.XX
和10.0.XX.XX
,且某個服務的監聽地址設定為192.168.XX.XX
,那麼只有通過192.168.XX.XX
這個地址發起的串連請求才會被接受,通過10.0.XX.XX
或任何其他地址到此服務的串連請求都會被拒絕。
檢查執行個體內系統防火牆對開放連接埠的限制
除了安全性群組規則之外,請檢查ECS執行個體內系統內建的防火牆設定,確保其未阻止對應連接埠的訪問,並避免與安全性群組規則發生衝突。具體操作,請參見檢查ECS防火牆設定。
- 本頁導讀 (1, M)
- 解決方案
- 檢查ECS執行個體是否已加入目標安全性群組
- 檢查服務狀態及連接埠監聽狀態
- 檢查連接埠監聽地址配置是否正確
- 檢查安全性群組規則配置是否正確
- 檢查執行個體內系統防火牆對開放連接埠的限制