【发布时间】:2022-01-09 18:44:45
【问题描述】:
我有一个负载均衡器 classic2-**.us-east-1.elb.amazonaws.com 及其公共,我已将所有连接的端口 443 和 80 列入白名单,并且按预期从另一个公共 ec2 服务器连接良好:
...
ec21~]#telnet classic2-**.us-east-1.elb.amazonaws.com 80
Trying ***...
Connected to ec2-***.compute-1.amazonaws.com.
Escape character is '^]'.
...
后来我将负载均衡器的传入安全组更改为端口 80,并只允许 ec2 访问负载均衡器的端口 80。为此,我编辑了负载均衡器入站规则的安全组,并将源添加为 ec2 安全组名称 (sg-****)。保存该规则后,我尝试从 ssh 远程登录到端口 80 到负载均衡器,但它不接受连接:
....
# telnet classic2-**.us-east-1.elb.amazonaws.com 80
Trying ****...
telnet: connect to address ****: Connection timed out
....
不知道为什么拒绝。实例和 elb 都在公共子网中,并且 elb 不使用 ec2 实例安全组作为源。
任何建议,谢谢
【问题讨论】:
-
您从哪里运行
telnet命令? -
@JohnRotenstein 在做 ssh 后来自 ec2 实例
标签: amazon-web-services amazon-ec2 amazon-elb