AWS Session Manager能否访问配置GUI的Ubuntu EC2实例?
回答
SSM本身不直接支持直接访问GUI,但可以通过SSM端口转发功能间接实现对已配置TightVNC的Ubuntu 22.04 EC2实例的GUI访问,具体操作如下:
前提确认
确保你已完成Ubuntu桌面环境和TightVNC的安装配置,VNC服务在实例上正常运行(默认监听5901端口)。
实现步骤
1. 通过SSM建立端口转发隧道
有两种方式可建立隧道:
- AWS CLI方式:执行命令,替换
<你的EC2实例ID>为目标实例ID:aws ssm start-session --target <你的EC2实例ID> --document-name AWS-StartPortForwardingSession --parameters "portNumber=5901,localPortNumber=5901" - SSM控制台方式:进入AWS Systems Manager的「会话管理器」,创建新会话时选择「端口转发」,设置远程端口为
5901、本地端口为5901,启动会话即可。
2. 本地连接VNC
启动本地VNC客户端,连接到localhost:5901,输入你配置的VNC密码后,就能访问EC2实例的GUI桌面。
注意事项
- 确保实例上的SSM Agent为最新版本,Ubuntu 22.04 AMI通常自带,可通过以下命令更新:
sudo snap refresh amazon-ssm-agent - 无需在安全组开放VNC端口,所有流量通过SSM加密隧道传输,不会暴露到公网。
内容的提问来源于stack exchange,提问作者Jainam
相关产品推荐
相关产品推荐

