在阿里云 ECS 上配置公网 IP 访问,通常涉及三个核心环节:购买/分配公网 IP、配置安全组规则以及验证连通性。以下是具体操作步骤:
1. 确认或分配公网 IP
ECS 实例是否拥有公网 IP 取决于创建时的选择。如果当前没有公网 IP,可以通过以下方式获取:
- 新建实例时:在购买页面勾选“分配公网 IPv4 地址”,并选择计费方式(按固定带宽或按使用流量)。
- 已有实例:
- 登录阿里云控制台,进入 ECS 管理控制台。
- 找到目标实例,点击右侧的 更多 > 网络和安全组 > 绑定弹性公网 IP (EIP)。
- 或者直接修改实例的 公网 IP 类型(部分旧实例支持直接绑定 EIP)。
- 注意:绑定 EIP 后,该 IP 可以独立于实例存在,随时解绑或切换,灵活性更高。
2. 配置安全组规则(关键步骤)
即使有了公网 IP,如果防火墙(安全组)未放行相应端口,外部依然无法访问。这是最常见的访问失败原因。
- 在 ECS 控制台左侧导航栏,选择 网络与安全 > 安全组。
- 找到与你的 ECS 实例关联的安全组,点击 配置规则。
- 切换到 入方向 标签页,点击 手动添加:
- 授权策略:选择
允许。 - 协议类型:根据需求选择(如
TCP、UDP或ICMP)。- Web 服务(HTTP/HTTPS):需开放
80和443。 - SSH 远程连接(Linux):需开放
22。 - RDP 远程桌面(Windows):需开放
3389。
- Web 服务(HTTP/HTTPS):需开放
- 端口范围:填写对应端口(如
80/80或22/22)。 - 授权对象:输入
0.0.0.0/0(表示允许所有 IP 访问,生产环境建议限制为特定 IP 段以提高安全性)。
- 授权策略:选择
- 点击 保存。
提示:如果是 Linux 系统,还需检查操作系统内部的防火墙(如
iptables、firewalld或ufw),确保它们没有拦截对应端口。
3. 验证公网访问
完成上述配置后,即可通过公网 IP 进行测试:
- 测试基础连通性:在本地电脑打开命令行(CMD 或 Terminal),输入
ping <你的公网 IP>。 - 测试具体服务:
- Web 服务:浏览器访问
http://<你的公网 IP>。 - SSH 连接:终端执行
ssh root@<你的公网 IP>。
- Web 服务:浏览器访问
常见问题排查
如果配置后仍无法访问,请按以下顺序检查:
- 安全组:再次确认入方向规则已生效且端口正确。
- 内部防火墙:登录服务器内部,检查系统级防火墙状态(例如 Linux 执行
systemctl status firewalld或ufw status)。 - 应用监听:确认你的应用程序(如 Nginx, Tomcat)确实监听了
0.0.0.0或对应的公网 IP,而不仅仅是127.0.0.1。 - 运营商限制:极少数情况下,新注册的云主机端口可能被默认封锁,需联系阿里云客服解封。
通过以上步骤,您的 ECS 服务器即可正常通过公网 IP 进行访问和管理。
CLOUD技术博