새로 설정 한 Amazon Web Service EC2 인스턴스를 핑 (ping) 할 수없는 이유는 무엇입니까?


14

나는 다음과 같은 한 우분투에 EC2 인스턴스를 설정하는 방법에 대한이 혀를 하지만 qhen 내 IP 주소에 SSH 명령을 실행하려고, 나는 시간 초과 작업을했다.

그래서 나는 그것을 핑하려고했지만 기회는 없었습니다. 요청 시간이 초과되었습니다

그것이 작동하게하려면 어떻게해야하는지 아십니까? 대시 보드에서 상태가 녹색입니다.

감사 !

답변:


20

AWS 보안 그룹은 ICMP (ping, traceroute 등 포함)를 기본적으로 차단합니다. 명시 적으로 활성화해야합니다.


2
이 변경을 수행 한 후 핑이 작동하는 데 보통 시간이 걸립니까? Coz, 나는 변경하고 다시 핑을 시도했지만 시간 초과가 다시 발생합니다!
Raj Pawan Gumdal

어떻게합니까?
Startec

2
@Startec Claudio Henrique da Silva의 답변으로 스크롤하십시오. 보안 그룹 설정에 있습니다.
ceejayoz

난 아직도 서버 Ping 할 수 있기 때문에 @RajPawanGumdal가 나는 또한 동일한 문제를 겪고
아르 준 KP

16

서버의 보안 그룹에 규칙을 추가해야합니다.

EC2 대시 보드의 "보안 그룹"에서 인스턴스 그룹을 선택하고 "인바운드"탭을 클릭 한 후 유형 필드에서 "사용자 정의 ICMP 규칙"을 선택하고 "에코 요청"을 선택하고 "규칙 추가"를 클릭하십시오.


13

보안 그룹에 규칙을 추가해야합니다. 아래에 주어진 단계.

  1. EC2 대시 보드로 이동하여 "실행 인스턴스"를 클릭하십시오.
  2. "보안 그룹"에서 보안을 추가해야하는 인스턴스 그룹을 선택하십시오.
  3. "인바운드"탭을 클릭하십시오
  4. "편집"버튼을 클릭하십시오 (팝업 창이 열립니다)
  5. "규칙 추가"를 클릭하십시오
  6. "사용자 정의 ICMP 규칙-IPv4"를 유형으로 선택하십시오.
  7. 프로토콜로 "에코 요청"을 선택하십시오 (기본적으로 포트 범위는 "N / A로 표시됨").
  8. "0.0.0.0/0"을 소스로 입력하십시오
  9. "저장"을 클릭하십시오

새 항목이 추가됩니다. 위의 구성이 완료되면 새로 설정 한 Amazon Web Service EC2 인스턴스를 ping 할 수 있어야합니다.


(N / A "와 같은 기본 쇼에 의해 포트 범위) 프로토콜로"에코 요청 "을 선택 나는 그것이 작동하도록 에코는 회신을 선택했다
빈센트 매튜

경우 선택 "에코 요청"과 "에코 응답" (나 같은) 사람에 대한 불분명하다 : 당신은 두 개의 항목에 대해 하나의 만들어야 에코 요청 에 대한 하나의 에코 응답
LinusGeffarth

1
에코 요청 및 에코 응답에 대한 규칙을 모두 추가 한 후에도 여전히 작동하지 않습니다. 다른 제안?
user26270

3

AWS 콘솔의 보안 그룹에서는 포트 22를 허용해야하며 기본적으로 ICMP는 AWS에서 차단되므로 ping을 활성화하려면 ICMP도 허용해야합니다.


0

AWS CLI를 사용하여 ICMP를 허용하려면 다음을 수행하십시오.

$ # Create a security group
$ aws ec2 create-security-group --group-name icmp-sg-1 --description 'icmp security group'

$ # Modify sec group to allow ICMP from everywhere
$ aws ec2 authorize-security-group-ingress --group-id <sg-id of icmp-sg-1> --protocol icmp --port -1 --cidr 0.0.0.0/0

$ # Now attach the sec group to a new/existing instance

--portICMP 유형을 언급한다는 것에 주목해야 한다. 참조 : http://docs.aws.amazon.com/cli/latest/reference/ec2/authorize-security-group-ingress.html

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.