ECS實(shí)例的安全組規(guī)則未生效
發(fā)布時(shí)間:2021-04-14 點(diǎn)擊數(shù):670
問(wèn)題描述
在ECS管理控制中已經(jīng)設(shè)置對(duì)應(yīng)端口的安全組規(guī)則,但是該安全組規(guī)則未生效,無(wú)法訪問(wèn)應(yīng)用或業(yè)務(wù)。
問(wèn)題原因
導(dǎo)致該問(wèn)題的原因如下:
- 端口沒(méi)有被正常監(jiān)聽(tīng)。
- 防火墻限制了需要開放的端口。
- 安全組規(guī)則配置錯(cuò)誤。
解決方案
請(qǐng)根據(jù)現(xiàn)場(chǎng)實(shí)際情況,選擇下列對(duì)應(yīng)的步驟:
-
檢查對(duì)應(yīng)的端口在ECS實(shí)例中是否已經(jīng)被正常監(jiān)聽(tīng):
說(shuō)明:下列操作本文以80端口未被正常監(jiān)聽(tīng)為例,現(xiàn)場(chǎng)以實(shí)際環(huán)境為準(zhǔn)。
- Linux實(shí)例:執(zhí)行netstat -nltp | grep 80 命令,查看80端口是否已經(jīng)被正常監(jiān)聽(tīng),若80端口沒(méi)有被正常監(jiān)聽(tīng),Linux實(shí)例啟動(dòng)常見(jiàn)服務(wù)并查詢端口監(jiān)聽(tīng)狀態(tài)的方法進(jìn)行修復(fù)。
- Windows實(shí)例:執(zhí)行netstat -ano | findstr 80命令,查看80端口是否已經(jīng)被正常監(jiān)聽(tīng),若80端口沒(méi)有被正常監(jiān)聽(tīng),檢查TCP 80端口是否正常工作進(jìn)行修復(fù)。
-
查看ECS實(shí)例的防火墻是否限制了需要開放的端口:
- Linux實(shí)例:若防火墻限制了需要開放的端口,用數(shù)據(jù)管理設(shè)置Linux實(shí)例的iptables防火墻規(guī)則進(jìn)行修復(fù)。
- Windows實(shí)例:若防火墻限制了需要開放的端口,Windows防火墻限制端口、IP、應(yīng)用訪問(wèn)的方法以及例外的配置進(jìn)行修復(fù)。
- 若安全組的規(guī)則或優(yōu)先級(jí)配置錯(cuò)誤,請(qǐng)參見(jiàn)進(jìn)行安全組概述修復(fù)。
適用于
- 云服務(wù)器ECS
如果您有其他問(wèn)題,可以聯(lián)系北京優(yōu)勝智連阿里云代理商,為您提供一對(duì)一專業(yè)全面的技術(shù)服務(wù),同時(shí)新/老阿里云會(huì)員,均可享受我公司代理商價(jià)格,歡迎咨詢!
