设置自有IPv4入站规则后无法连接AWS EC2实例求助
解决EC2 Instance Connect仅允许任意IPv4才能连接的问题
公网IP验证与安全组配置
- 确认你添加的「我的IPv4」是实际出口公网IP:直接在浏览器搜索“我的IP”,复制显示的完整IP(格式如
x.x.x.x/32,必须加/32指定单个IP),分别添加到安全组的SSH(TCP 22)和HTTP(TCP 80)入站规则中。 - 注意:家庭网络、手机热点的公网IP可能是动态分配的,每次切换网络都需要重新获取并更新安全组规则。
EC2 Instance Connect必备配置检查
- 安装EC2 Instance Connect包:
- Amazon Linux 2:执行命令
sudo yum install ec2-instance-connect -y - Ubuntu/Debian:执行命令
sudo apt-get install ec2-instance-connect -y
- Amazon Linux 2:执行命令
- IAM权限:确保连接用的IAM用户/角色拥有
ec2-instance-connect:SendSSHPublicKey权限,可通过IAM策略添加该权限。 - 网络ACL配置:
- 入站规则:放行TCP 22(SSH)、TCP 443(EC2 Instance Connect依赖HTTPS转发),来源设为你的公网IP/32
- 出站规则:放行TCP 443到任意IP(实例需与AWS服务通信)
PuTTY连接问题修复
- 正确转换密钥:打开PuTTYgen,点击「Load」选择.pem文件(需勾选「All Files」才能显示),生成后点击「Save private key」保存为.ppk格式。
- 登录配置:
- 在PuTTY「Session」页填实例公网IP
- 「Connection -> SSH -> Auth」中选择生成的.ppk文件
- 「Connection -> Data」中填写实例默认用户名:Amazon Linux用
ec2-user,Ubuntu用ubuntu,CentOS用centos
额外排查项
- 实例系统防火墙:执行
sudo iptables -L(RHEL系)或sudo ufw status(Debian系),确认TCP 22端口已放行。 - 浏览器兼容性:尝试用无插件的隐私模式连接,确保浏览器允许WebSocket(EC2 Instance Connect依赖该协议)。
内容的提问来源于stack exchange,提问作者Kyle Schmidt
相关产品推荐
相关产品推荐

