You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

eu-north-1区域EC2实例SSH及Instance Connect连接失败求助

eu-north-1区域EC2连接故障排查方案

针对你在eu-north-1斯德哥尔摩区域创建的EC2实例无法通过SSH和Instance Connect连接,而ap-south-1孟买区域实例正常的情况,重点排查该区域的专属配置差异:

  • 子网网络ACL限制
    eu-north-1部分可用区的默认网络ACL可能比ap-south-1更严格,检查实例所属子网的网络ACL:

    • 入站规则需允许22端口(SSH)、443端口(Instance Connect依赖)的流量
    • 出站规则需允许所有TCP回包流量(避免阻断连接响应)
  • Instance Connect区域权限与端点配置

    • 确认IAM角色/用户已附加包含ec2-instance-connect:SendSSHPublicKey权限的策略,且资源范围指定为eu-north-1区域的实例ARN
    • 若实例在私有子网,需在VPC中添加eu-north-1区域的Instance Connect服务VPC端点,否则无法通过公网访问该服务完成密钥注入
  • 安全组区域规则差异
    结合你提供的安全组截图,检查:

    • 是否仅允许特定IP段访问22端口,而当前公网IP不在eu-north-1的允许范围内
    • 是否启用了区域级安全组规则传播(部分区域默认开启,可能与ap-south-1的默认配置不同)
  • SSH密钥与实例系统配置

    • 验证密钥对格式:eu-north-1实例对密钥格式校验更严格,确保使用rsa格式密钥(通过ssh-keygen -t rsa生成),且本地密钥文件权限设置为chmod 600
    • 通过EC2控制台查看实例系统日志,确认sshd服务已启动,/etc/ssh/sshd_config未禁用公钥登录(Instance Connect依赖临时公钥注入)

内容的提问来源于stack exchange,提问作者harshil-padasala

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 17:34:55