11、ECS实例的安全组规则未生效问题排查,有哪些方法?
一般来讲,这个问题出现的原因在于是否正确配置放行规则。可能有以下原因:
ECS实例未加入已配置规则的对应安全组中,即ECS实例与安全组不关联。实例内对应程序或服务未正常启动。实例中对应端口没有被正常监听。实例中端口监听地址配置为单个特定IP地址。安全组规则配置错误,与实际期望不符。实例内系统自带防火墙限制导致端口未开放。
但是对于新手来讲,实际排查起来可能对于术语有些模糊,下文将着重从配置入方向规则进行解释,可以按照以下两个步骤进行自查。
1、快速添加入方向 访问规则
在网络与安全模块找到安全组的配置页面,可以点击快速添加,这种方式可以快速勾选我们使用频率高的端口,比如SSH、MySql、Redis等,能够确保我们的放行规则是正确无误的,此时默认是对所有IPv4进行授权。
2、手动添加入方向 访问规则
如图所示,配置保存之后就会生效啦~
3、自查宝塔面板
在阿里云配置过之后,如果仍不能访问。多数情况下,是服务器内的服务有安全访问拦截策略,比如宝塔面板,可以在安全模块配置你的放行端口,再检查就可以正常访问了。
赞62
踩0