Como posso corrigir a conexão com minha instância do Amazon EC2 ou a interface de rede elástica que tem um endereço IP elástico conectado?

3 minuto de leitura
0

Tentei me conectar à minha instância do Amazon Elastic Compute Cloud (Amazon EC2) usando o endereço IP elástico anexado. No entanto, recebi um erro de "A conexão expirou". Como posso corrigir a conexão com minha instância do Amazon EC2 ou a interface de rede elástica que tem um endereço IP elástico conectado?

Breve descrição

Se você não conseguir se conectar a uma instância do Amazon EC2 ou a uma interface de rede elástica que tenha um endereço IP elástico anexado, certifique-se do seguinte:

  • As regras do grupo de segurança para tráfego de entrada permitem a conexão com a porta ou o protocolo.
  • As regras da lista de controle de acesso à rede de entrada e saída (ACL de rede) permitem a conexão com a porta ou protocolo.
  • A tabela de rotas para a sub-rede da interface de rede elástica tem uma rota para enviar e receber tráfego da internet.
  • O firewall do sistema operacional na instância do Amazon EC2 permite o tráfego para a porta ou protocolo.

Resolução

  1. Abra o console do Amazon EC2.
  2. No painel de navegação, selecione Instâncias. Em seguida, selecione a instância à qual você está tentando se conectar.
  3. Na guia Segurança, selecione o grupo de segurança associado à instância do Amazon EC2 que tenha um endereço IP elástico anexado a ela.
  4. Na guia Regras de entrada, confirme se você tem uma regra de grupo de segurança que permite o tráfego da sua origem para sua porta ou protocolo. Você pode adicionar uma regra de entrada se não tiver uma.
  5. Escolha Instâncias e selecione a instância à qual você está tentando se conectar.
  6. Na guia Rede, selecione a interface de rede elástica que tem o endereço IP elástico anexado. Em seguida, selecione a ID da interface de rede elástica.
  7. Na guia Detalhes, selecione a ID da sub-rede associada.
  8. Na guia ACL da rede, confirme se as regras de entrada e saída da ACL de rede permitem tráfego para sua porta ou protocolo. Você pode adicionar regras de entrada e saída se não as tiver.
  9. Na guia Tabela de rotas, confirme se você tem uma rota padrão para um gateway da Internet para enviar tráfego para a Internet. Se você não tiver essa rota em sua tabela de rotas, adicione uma rota 0.0.0.0/0 a um gateway da Internet.
    Observação: certifique-se de que sua rota padrão aponte para um gateway de internet (não um gateway NAT). Um gateway NAT não permite conexões de entrada da Internet, exceto pelo tráfego de resposta para uma conexão de saída.
    Importante: quando você adiciona uma rota 0.0.0.0/0 a um gateway da Internet, as sub-redes associadas à tabela de rotas se tornam públicas. Recursos com endereços IP públicos nas sub-redes associadas (por exemplo, suas instâncias do Amazon EC2) estarão acessíveis ao público se permitirem esse tráfego.
  10. Tente se conectar novamente à sua instância.

Se você ainda estiver recebendo erros de tempo limite de conexão após concluir as etapas de solução de problemas, faça o seguinte:

  • Analise os logs de fluxo da interface de rede elástica da sua instância. Verifique se o tráfego de e para seu IP de origem é reconhecido na interface de rede elástica.
  • Confirme se o tráfego de e para seu IP de origem é reconhecido na interface de rede elástica.
  • Confirme se o firewall no nível do sistema operacional da instância permite tráfego.

AWS OFICIAL
AWS OFICIALAtualizada há um ano