У меня есть база данных Oracle 12C на экземпляре EC2 под управлением Oracle Linux 7. Экземпляр EC2 находится в общедоступной подсети и имеет общедоступное имя DNS и общедоступный IP-адрес.

Listner.ora имеет правильное имя хоста сервера (ip-xxxxec2.internal).

SQLnet.ora на сервере имеет следующую запись -

NAMES.DIRECTORY_PATH = (TNSNAMES, EZCONNECT)

Я настроил группу безопасности EC2 с входящим правилом, чтобы разрешить порт 1521 из любого места.

Я могу подключиться к базе данных с помощью инструмента разработчика SQL и sqlplus на сервере самостоятельно. Но я не могу подключиться к другому экземпляру EC2 (связанному с той же группой безопасности) или другому компьютеру с Windows 10 за пределами AWS.

Telnet 1521 никогда не удается ..

Мой вопрос: нужно ли открывать порт 1521 в брандмауэре на сервере Linux в дополнение к правилам входящего трафика в группах безопасности?

0