场景描述
前提:已根据选择网络连通方案文档确认过打通网络步骤没有问题。
现象1:vpc绑定检查和白名单检查都通过,ping命令测试不通,使用运维工具查询实际ping和telnet都不通。
排查目标
检查独享资源组专有网络绑定的弹性网卡ip是否被安全组拦截或独享资源组是否绑定了托管型安全组。
排查步骤
- 有权限的账号在云服务器ECS控制台,找到DataWorks管理控制台独享资源组绑定的安全组sg-xxxxxxxxxxxrqmv
- 检查“安全组规则”“入方向”和“出方向”中“授权策略”为“拒绝”的“端口范围”和“授权对象”是否包含了资源组专有网络绑定的“弹性网卡ip”和“交换机网段”,如果有需放行或独享解绑vpc重新绑定其他可放行的安全组。
- 检查“安全组规则”“入方向”和“出方向”中的“描述”是否有“托管”两个字,如果有独享资源组需要解除绑定vpc,重新选可用的安全组。