
Tenho seguido um tutorial na LinuxAcademy para configurar uma instância VPC e EC2. Fiz tudo corretamente e iniciei a instância e depois ssh nela, tentei atualizar o yum e recebi este erro:
Could not retrieve mirrorlist http://repo.us-east-2.amazonaws.com/latest/main/mirror.list error was
12: Timeout on http://repo.us-east-2.amazonaws.com/latest/main/mirror.list: (28, 'Connection timed out after 5001 milliseconds')
One of the configured repositories failed (Unknown),
and yum doesn't have enough cached data to continue. At this point the only
safe thing yum can do is fail. There are a few ways to work "fix" this:
1. Contact the upstream for the repository and get them to fix the problem.
2. Reconfigure the baseurl/etc. for the repository, to point to a working
upstream. This is most often useful if you are using a newer
distribution release than is supported by the repository (and the
packages for the previous distribution release still work).
3. Disable the repository, so yum won't use it by default. Yum will then
just ignore the repository until you permanently enable it again or use
--enablerepo for temporary usage:
yum-config-manager --disable <repoid>
4. Configure the failing repository to be skipped, if it is unavailable.
Note that yum will try to contact the repo. when it runs most commands,
so will have to try and fail each time (and thus. yum will be be much
slower). If it is a very temporary problem though, this is often a nice
compromise:
yum-config-manager --save --setopt=<repoid>.skip_if_unavailable=true
Cannot find a valid baseurl for repo: amzn-main/latest
Então, verifiquei novamente o seguinte:
tem ip elástico público
Configuração do IGW
configuração de sub-redes públicas e a ACL tem TODO o tráfego de saída permitido em 0.0.0.0/0
grupo de segurança está permitindo todo o tráfego de saída
Finalmente, enquanto eu estava olhando para essas configurações, fiquei descontente com a instância e agora, quando tento fazer o ssh de volta, simplesmente expira, também não consigo executar ping no IP remotamente.
Também tentei reiniciar a instância, mas isso não ajudou.
Editar: Aqui estão minhas capturas de tela e também um diagrama do tutorial do que estou tentando configurar
Responder1
Seu problema está nos seus NACLs. Você permite entrada apenas nas portas 22/tcp e 80/tcp.
Quando você faz uma conexão com a Web, ela sai pela porta 80 ou 443, mas retorna em uma porta alta aleatória. Os grupos de segurança têm estado e permitem conexões de retorno, mas não ACLs de rede.
Se você permitir 1024-65535/tcp, suas conexões web deverão funcionar.