eu-north-1区域EC2实例SSH及Instance Connect连接失败求助
eu-north-1区域EC2连接故障排查方案
针对你在eu-north-1斯德哥尔摩区域创建的EC2实例无法通过SSH和Instance Connect连接,而ap-south-1孟买区域实例正常的情况,重点排查该区域的专属配置差异:
子网网络ACL限制
eu-north-1部分可用区的默认网络ACL可能比ap-south-1更严格,检查实例所属子网的网络ACL:- 入站规则需允许22端口(SSH)、443端口(Instance Connect依赖)的流量
- 出站规则需允许所有TCP回包流量(避免阻断连接响应)
Instance Connect区域权限与端点配置
- 确认IAM角色/用户已附加包含
ec2-instance-connect:SendSSHPublicKey权限的策略,且资源范围指定为eu-north-1区域的实例ARN - 若实例在私有子网,需在VPC中添加eu-north-1区域的Instance Connect服务VPC端点,否则无法通过公网访问该服务完成密钥注入
- 确认IAM角色/用户已附加包含
安全组区域规则差异
结合你提供的安全组截图,检查:- 是否仅允许特定IP段访问22端口,而当前公网IP不在eu-north-1的允许范围内
- 是否启用了区域级安全组规则传播(部分区域默认开启,可能与ap-south-1的默认配置不同)
SSH密钥与实例系统配置
- 验证密钥对格式:eu-north-1实例对密钥格式校验更严格,确保使用
rsa格式密钥(通过ssh-keygen -t rsa生成),且本地密钥文件权限设置为chmod 600 - 通过EC2控制台查看实例系统日志,确认
sshd服务已启动,/etc/ssh/sshd_config未禁用公钥登录(Instance Connect依赖临时公钥注入)
- 验证密钥对格式:eu-north-1实例对密钥格式校验更严格,确保使用
内容的提问来源于stack exchange,提问作者harshil-padasala
相关产品推荐
相关产品推荐

