In Bezug auf diese Frage: Wie greife ich auf Amazon EC2 auf mein öffentliches DNS zu?
Wenn ich meine Sicherheitsgruppen gemäß den Firewall-Regeln der Windows-Webplattform konfiguriere, liegt dann ein Problem vor? Denn als ich das tat, konnte ich im Webbrowser nicht auf das öffentliche DNS zugreifen.
Meine Sicherheitsgruppe ist Standard und eingehende Regeln sind HTTP, RDP, SMTPS, ICMP.
Mein Instanztyp ist t1.micro Webmatrix Hosting Server mit Standardsicherheitsgruppe.
Meine Windows-Firewall ist für Domänen-, öffentliche und private Profile aktiv.
Ich bin mir über diesen Punkt nicht sicher. Sein HTTP-Port 80 wie in meiner Sicherheitsgruppe gezeigt.
Ich bin neu bei Amazon EC2 und das ist wirklich dringend.
amazon-ec2
Aviral Kumar
quelle
quelle
Antworten:
Wenn Sie die Instanz als öffentlichen DNS-Server verwenden, muss der UDP-Port 53 in der Instanzfirewall (falls vorhanden) und in der Sicherheitsgruppe, in der sich die Instanz befindet, geöffnet sein.
Gehen Sie zu Ihrer AWS-Verwaltungskonsole und wählen Sie EC2 aus. Klicken Sie dann unter Navigation auf Netzwerk & Sicherheit -> Sicherheitsgruppen
Wählen Sie im Bereich Sicherheitsgruppen die Gruppe aus, in der sich Ihre Instanz befindet (höchstwahrscheinlich Standard).
Klicken Sie dann im unteren Bereich auf Neue Regel erstellen und wählen Sie DNS aus
Klicken Sie
Add Rule
anschließend auf "Regeländerungen anwenden". Die EC2-Sicherheitsgruppe erlaubt jetzt DNS-Abfragen an Ihre Instanz.quelle
Stellen Sie für Entwickler, die mit Windows VPS arbeiten, sicher, dass Sie eine benutzerdefinierte Regel für den spezifischen Port hinzufügen, an dem der Server in den Regeln für eingehende Firewall ausgeführt wird. Nach dem Hinzufügen benutzerdefinierter Regeln für HTTP (Port 8080) und DNS (Port 53) in der Amazon EC2-Sicherheit.
Ich hatte eine eingehende benutzerdefinierte Regel für Port 8080 hinzugefügt, da mein Apache Tomcat-Server an Port 8080 in Windows VPS ausgeführt wurde.
Systemsteuerung ---> Windows-Firewall ---> Erweiterte Einstellungen Eingehende Regeln ---> Erstellen Sie eine neue Regel und geben Sie den Port an, an dem der Server ausgeführt wird
quelle