Новая проблема с исходящим трафиком AWS EC2?

Новая проблема с исходящим трафиком AWS EC2?

Я следовал руководству на LinuxAcademy по настройке экземпляра VPC и EC2. Я сделал все правильно и запустил экземпляр, а затем подключился к нему по ssh, затем попытался обновить yum и получил эту ошибку:

Could not retrieve mirrorlist http://repo.us-east-2.amazonaws.com/latest/main/mirror.list error was
12: Timeout on http://repo.us-east-2.amazonaws.com/latest/main/mirror.list: (28, 'Connection timed out after 5001 milliseconds')


 One of the configured repositories failed (Unknown),
 and yum doesn't have enough cached data to continue. At this point the only
 safe thing yum can do is fail. There are a few ways to work "fix" this:

     1. Contact the upstream for the repository and get them to fix the problem.

     2. Reconfigure the baseurl/etc. for the repository, to point to a working
        upstream. This is most often useful if you are using a newer
        distribution release than is supported by the repository (and the
        packages for the previous distribution release still work).

     3. Disable the repository, so yum won't use it by default. Yum will then
        just ignore the repository until you permanently enable it again or use
        --enablerepo for temporary usage:

            yum-config-manager --disable <repoid>

     4. Configure the failing repository to be skipped, if it is unavailable.
        Note that yum will try to contact the repo. when it runs most commands,
        so will have to try and fail each time (and thus. yum will be be much
        slower). If it is a very temporary problem though, this is often a nice
        compromise:

            yum-config-manager --save --setopt=<repoid>.skip_if_unavailable=true

Cannot find a valid baseurl for repo: amzn-main/latest

Поэтому я дважды проверил следующее:

  • иметь публичный эластичный IP

  • Настройка IGW

  • настройка публичных подсетей и ACL, разрешающий ВЕСЬ исходящий трафик на 0.0.0.0/0

  • Группа безопасности разрешает весь исходящий трафик

Наконец, пока я просматривал эти настройки, я был недоволен экземпляром, и теперь, когда я пытаюсь снова подключиться по ssh, он просто отключается по тайм-ауту, а также я не могу удаленно пропинговать IP-адрес.

Я также попробовал перезагрузить экземпляр, но это не помогло.

Редактировать: Вот мои скриншоты, а также схема из руководства того, что я пытаюсь настроить.

сек_г1

сек_г2

сек_г3

НАКЛ1

НАКЛ2

НАКЛ3

Диаграмма

решение1

Ваша проблема в ваших NACL. Вы разрешаете входящие только на портах 22/tcp и 80/tcp.

Когда вы устанавливаете веб-подключение, оно исходит на порт 80 или 443, но возвращается на случайный высокий порт. Группы безопасности являются своего рода stateful и разрешают обратные соединения, но не сетевые ACL.

Если вы разрешите 1024-65535/tcp, ваши веб-соединения должны работать.

Связанный контент