Amazon ec2 AWS自由层实例端口与安全组规范不符

Amazon ec2 AWS自由层实例端口与安全组规范不符,amazon-ec2,amazon-web-services,Amazon Ec2,Amazon Web Services,我的Ubuntu Server 11.04免费层实例安全组将SSH、HTTP、HTTPS打开到公共web,而不打开其他内容(甚至不包括默认sec组启用的组间TCP/UDP/ICMP端口) 但当我映射服务器的公共dns时,它显示HTTP和HTTPS已关闭,ftp(21)、rtsp(554)和realserver(7070)都已打开。当然,这将解释为什么我无法查看在该实例上运行的网站,所以我需要修复它 这是一个问题,但由于我还没有得到答复,我希望在这里有更好的运气 my SecGroup(UDP或I

我的Ubuntu Server 11.04免费层实例安全组将SSH、HTTP、HTTPS打开到公共web,而不打开其他内容(甚至不包括默认sec组启用的组间TCP/UDP/ICMP端口)

但当我映射服务器的公共dns时,它显示HTTP和HTTPS已关闭,ftp(21)、rtsp(554)和realserver(7070)都已打开。当然,这将解释为什么我无法查看在该实例上运行的网站,所以我需要修复它

这是一个问题,但由于我还没有得到答复,我希望在这里有更好的运气

my SecGroup(UDP或ICMP没有其他规则):

Nmap:


当我的安全组指定http和https应该打开时,为什么http和https会关闭;当我的安全组根本不包括它们时,为什么ftp、rtsp和realserver会打开?有人知道为什么会出现这种差异吗?

您确定您的实例是要修改的安全组的成员吗?在EC2控制台中,您可以通过单击实例看到这一点,它会将其所属的安全组列为“sg-12345”


或者,该实例可能存在问题-尝试终止该实例并启动一个新实例,看看问题是否仍然存在。

谢谢,它肯定是该组的成员。我放弃了,终止了,并从同一个AMI重新创建了一个新的AMI,它工作得很好。但愿我知道问题出在哪里。云提供商会时不时地出现这种瑕疵——有时会发生,而且似乎会自行解决,因为幕后有人注意到并手动修复了它。。。当AWS中出现异常行为时,我发现最简单的方法就是终止资源并尝试另一个(如果失败,请尝试另一个可用区域)。至少它使您的资源调配代码非常有弹性!我在这里也看到了同样的事情。。但由于我是ec2的新手,我非常害怕在不丢失文件的情况下终止实例。
TCP 
Port (Service)  Source  Action
22 (SSH)    0.0.0.0/0   Delete
80 (HTTP)   0.0.0.0/0   Delete
443 (HTTPS) 0.0.0.0/0   Delete
kurtosis@kurtosis-laptop:~/bin/AWS$ nmap ec2-184-73-70-26.compute-1.amazonaws.com
Starting Nmap 5.00 ( http://nmap.org ) at 2011-06-14 23:27 PDT
Interesting ports on ec2-184-73-70-26.compute-1.amazonaws.com (184.73.70.26):
Not shown: 994 filtered ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
80/tcp closed http
443/tcp closed https
554/tcp open rtsp
7070/tcp open realserver

Nmap done: 1 IP address (1 host up) scanned in 8.52 seconds