运维用户客户端无法访问服务器、数据库等用户资产需要排查客户端到云堡垒机以及云堡垒机到运维资产的网络通路,重点排查安全组配置。
注意请先确认以下配置均已正确配置:
运维终端已正确安装访问插件,并配置访问路径;
用户拥有访问及运维资产的授权。
排查步骤
-
检查客户端到云堡垒机网络是否能连通。
在您的客户端使用ping命令测试客户端与堡垒机的网络是否连通,如果连接失败,请您登录堡垒机控制台,查看堡垒机EIP是否正常,检查云堡垒机实例安全组策略是否正确配置,确认IP和端口是否正确开放,具体请查阅安全策略配置方法。
-
检查堡垒机到运维资产网络是否能连通。
检查云堡垒机实例到运维资产的网络和端口是否开放,需要检查运维资产所属安全组的安全端口访问策略限制,是否允许云堡垒机实例访问运维资产。