Articles

Affichage des articles associés au libellé Network ACL

EC2 SSH Connexion Timeout : Quelles Règles de Sécurité Vérifier

Vous venez de lancer une nouvelle instance EC2, vous tapez ssh ec2-user@<ip-publique> et le terminal reste figé pendant 20 secondes avant d'afficher 'Connection timed out' — c'est l'un des problèmes les plus fréquents sur EC2, et il est presque toujours lié à une règle entrante manquante dans le Security Group ou à un problème de routage réseau sous-jacent. TL;DR — Résumé Rapide Couche à vérifier Problème typique Action corrective Security Group (SG) Port 22 TCP absent en entrée Ajouter une règle inbound TCP/22 Network ACL (NACL) Règle DENY sur port 22 ou ports éphémères bloqués Vérifier les règles NACL entrantes ET sortantes Table de routage Pas d'Internet Gateway associée au sous-réseau public Associer une IGW et vérifier la route 0.0.0.0/0 IP publique Instance sans IP publique ou Elastic IP Allouer et associer une Elastic IP Pare-feu OS iptables ou firewalld bloquan...

EC2 sans accès Internet dans un VPC personnalisé : Passerelle Internet et Table de Routage

Vous venez de créer un VPC personnalisé, lancé une instance EC2 dans un sous-réseau public, et pourtant ping google.com ne répond pas. Ce scénario est l'un des plus fréquents en démarrage AWS — non pas parce que la configuration est complexe, mais parce que le VPC par défaut masque plusieurs étapes que AWS effectue silencieusement en arrière-plan, et qu'un VPC personnalisé exige explicitement. Résumé (TL;DR) : EC2 sans accès Internet dans un VPC personnalisé Composant Problème fréquent Action corrective Internet Gateway (IGW) Non créée ou non attachée au VPC Créer et attacher l'IGW Table de routage Aucune route 0.0.0.0/0 vers l'IGW Ajouter la route et associer au sous-réseau Adresse IP publique Instance sans IP publique ou Elastic IP Activer l'auto-assign ou associer une EIP Security Group Règles sortantes trop restrictives Autoriser le trafic sortant HTTPS/HTTP Network ACL Règl...