Quero solucionar mensagens de erro "Network error: Connection timed out" que recebo quando me conecto a uma instância do Amazon Elastic Compute Cloud (Amazon EC2) na minha Amazon Virtual Private Cloud (Amazon VPC) pela Internet.
Breve descrição
Use a Amazon VPC Reachability Analyzer para solucionar erros "Network error: Connection timed out" ao se conectar a uma instância do Amazon EC2 pela internet. Também é possível confirmar manualmente sua configuração de rede.
Observação: para solucionar erros "Permission Denied" e "Connection Refused", consulte Como soluciono os erros de "Connection refused" ou ao tentar me conectar à minha instância do EC2 usando SSH? "Connection timed out"
Resolução
Use o Reachability Analyzer para analisar seu tráfego de entrada da internet. Ao especificar o recurso de origem, selecione Gateway da internet no Tipo de origem. Em Origem, escolha o gateway da internet associado à sua Amazon VPC. Ao especificar o recurso de destino, selecione Instâncias do Tipo de destino e, em seguida, selecione sua instância em Destino. Se o caminho Não estiver acessível, solucione manualmente os erros de “Connection timed out” do Amazon EC2.
Também é possível usar o Amazon Q para usar consultas de linguagem natural para solucionar problemas com o Reachability Analyzer. Para obter mais informações, consulte Introducing Amazon Q support for network troubleshooting (preview) (Apresentação do suporte do Amazon Q para solução de problemas de rede (versão prévia)) no Blog da AWS.
Observação: se você se conectar a partir de um bastion host, sua tabela de rotas não poderá ter uma rota padrão para um gateway da Internet. Para obter mais informações, consulte Como uso um bastion host para me conectar com segurança à minha instância do Linux do EC2 em uma sub-rede privada?
Solucione problemas de configuração de rede
Verifique as seguintes configurações de rede:
Configurações de segurança para instâncias em sua Amazon VPC
Bloqueio de acesso público da VPC
Verifique se o Bloqueio de Acesso Público da VPC (Block Public Access, BPA) está ativo.
Se o BPA da VPC estiver ativo, verifique se a direção do bloqueio do gateway da internet é bidirecional e se você criou exclusões para seus recursos. Se você não criou exclusões para seus recursos, crie-as. Para obter mais informações, consulte Enhancing VPC Security with Amazon VPC Block Public Access (Como aprimorar a segurança da VPC com o Amazon VPC Block Public Access) no Blog da AWS.
Observação: se você direcionar o tráfego para seu recurso por meio de firewalls locais ou dispositivos middlebox, deverá excluir sub-redes. Para excluir sub-redes, selecione todas as sub-redes no caminho para seus recursos.
AWS Network Firewall
Observação: o Reachability Analyzer não detecta todas as regras do AWS Network Firewall que podem bloquear o tráfego.
Se você usa um AWS Network Firewall entre suas instâncias e o gateway da internet, verifique se o firewall permite tráfego em suas regras com e sem estado. Para obter mais informações, consulte a seção The Network Firewall rule is incorrectly configured (A regra do Firewall de Rede está configurada incorretamente) em How do I troubleshoot issues with Network Firewall when a rule isn't working as expected? (Como soluciono problemas com o Firewall de Rede quando uma regra não está funcionando conforme o esperado?)
Firewalls locais e tabelas de rotas
Verifique se há conflitos com suas regras de firewall e tabelas de rotas locais.
Informações relacionadas
Por que minha instância do Amazon EC2 não pode acessar a Internet por meio de um gateway da internet?
Como resolvo problemas de conexão SSH com minha instância Linux do Amazon EC2?
How do I troubleshoot problems connecting to my Amazon EC2 Linux instance using SSH? (Como posso solucionar problemas de conexão com minha instância Linux do Amazon EC2 usando SSH?)
Como soluciono problemas de conectividade da Internet com instâncias do Amazon EC2 em minha VPC?
Como planejar a VPC