Direkt zum Inhalt

Wie behebe ich Zeitüberschreitungsfehler bei Amazon-EC2-Instance-Verbindungen aus dem Internet?

Lesedauer: 4 Minute
0

Ich möchte Meldungen wie "Network error: Connection timed out" beheben, die ich erhalte, wenn ich über das Internet eine Verbindung zu einer Amazon Elastic Compute Cloud (Amazon EC2)-Instance in meiner Amazon Virtual Private Cloud (Amazon VPC) herstelle.

Kurzbeschreibung

Verwende Amazon VPC Reachability Analyzer, um Fehler wie "Network error: Connection timed out" zu beheben, wenn du über das Internet eine Verbindung zu einer Amazon EC2-Instance herstellst. Du kannst deine Netzwerkkonfiguration auch manuell bestätigen.

Hinweis: Um Fehler wie "Permission Denied" und "Connection Refused" zu beheben, siehe Wie behebe ich Fehler wie "Connection refused" oder, wenn ich SSH verwende, um mit SSH eine Verbindung zu meiner EC2-Instance herzustellen? "Connection timed out"

Lösung

Verwende den Reachability Analyzer, um deinen eingehenden Datenverkehr aus dem Internet zu analysieren. Wenn du die Quellressource angibst, wähle Internet-Gateway als Quelltyp aus. Wähle als Quelle das Internet-Gateway aus, das deiner Amazon VPC zugeordnet ist. Wenn du die Zielressource angibst, wähle unter Zieltyp die Option Instances und anschließend unter Ziel die gewünschte Instance aus. Wenn der Pfad nicht erreichbar ist, behebe die Amazon EC2-Fehler „Connection timed out“ manuell.

Du kannst Amazon Q auch verwenden, um Abfragen in natürlicher Sprache zur Behebung von Problemen mit Reachability Analyzer zu verwenden. Weitere Informationen findest du unter Einführung der Amazon Q-Unterstützung für die Netzwerkfehlerbehebung (Vorschau) auf der AWS Blogs-Website.

Hinweis: Wenn du eine Verbindung von einem Bastion-Host aus herstellst, kann deine Routing-Tabelle keine Standardroute zu einem Internet-Gateway haben. Weitere Informationen findest du unter Wie verwende ich einen Bastion-Host, um eine sichere Verbindung zu meiner EC2-Linux-Instance in einem privaten Subnetz herzustellen?

Problembehandlung bei der Netzwerkkonfiguration

Überprüfe die folgenden Netzwerkkonfigurationseinstellungen:

Sicherheitseinstellungen für Instances in deiner Amazon VPC

VPC Block Public Access

Prüfe, ob VPC Block Public Access (BPA) aktiv ist.

Wenn VPC BPA aktiv ist, überprüfe, ob die Blockrichtung deines Internet-Gateways bidirektional ist und ob du Ausnahmen für deine Ressourcen erstellt hast. Wenn du keine Ausnahmen für deine Ressourcen erstellt hast, erstelle sie. Weitere Informationen findest du unter Verbesserung der VPC-Sicherheit mit Amazon VPC Block Public Access auf der AWS Blogs-Website.

Hinweis: Wenn u den Datenverkehr über lokale Firewalls oder Middlebox-Appliances zu deiner Ressource leitest, musst du Subnetze ausschließen. Um Subnetze auszuschließen, wähle alle Subnetze im Pfad zu deinen Ressourcen aus.

AWS Network Firewall

Hinweis: Reachability Analyzer erkennt nicht alle AWS Network Firewall-Regeln, die den Datenverkehr blockieren können.

Wenn du eine AWS Network Firewall zwischen deinen Instances und dem Internet-Gateway verwendest, stelle sicher, dass die Firewall den Datenverkehr gemäß ihren Stateful- und Stateless-Regeln zulässt. Weitere Informationen findest du im Abschnitt Die Network Firewall-Regel ist falsch konfiguriert unter Wie behebe ich Probleme mit der Netzwerk-Firewall, wenn eine Regel nicht wie erwartet funktioniert?

Lokale Firewalls und Routing-Tabellen

Suche nach Konflikten mit deinen lokalen Firewall-Regeln und lokalen Routing-Tabellen.

Ähnliche Informationen

Warum kann meine Amazon EC2-Instance nicht über ein Internet-Gateway auf das Internet zugreifen?

Wie löse ich Probleme mit der SSH-Verbindung zu meiner Amazon EC2 Linux-Instance?

Wie behebe ich Probleme beim Herstellen einer Verbindung zu meiner Amazon-EC2-Linux-Instance mithilfe von SSH?

Wie behebe ich Probleme mit Verbindungen über das Internet zu Amazon-EC2-Instances in meiner VPC?

VPC planen

AWS OFFICIALAktualisiert vor 2 Jahren