You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

设置自有IPv4入站规则后无法连接AWS EC2实例求助

解决EC2 Instance Connect仅允许任意IPv4才能连接的问题

公网IP验证与安全组配置

  • 确认你添加的「我的IPv4」是实际出口公网IP:直接在浏览器搜索“我的IP”,复制显示的完整IP(格式如x.x.x.x/32,必须加/32指定单个IP),分别添加到安全组的SSH(TCP 22)和HTTP(TCP 80)入站规则中。
  • 注意:家庭网络、手机热点的公网IP可能是动态分配的,每次切换网络都需要重新获取并更新安全组规则。

EC2 Instance Connect必备配置检查

  • 安装EC2 Instance Connect包:
    • Amazon Linux 2:执行命令sudo yum install ec2-instance-connect -y
    • Ubuntu/Debian:执行命令sudo apt-get install ec2-instance-connect -y
  • IAM权限:确保连接用的IAM用户/角色拥有ec2-instance-connect:SendSSHPublicKey权限,可通过IAM策略添加该权限。
  • 网络ACL配置:
    • 入站规则:放行TCP 22(SSH)、TCP 443(EC2 Instance Connect依赖HTTPS转发),来源设为你的公网IP/32
    • 出站规则:放行TCP 443到任意IP(实例需与AWS服务通信)

PuTTY连接问题修复

  • 正确转换密钥:打开PuTTYgen,点击「Load」选择.pem文件(需勾选「All Files」才能显示),生成后点击「Save private key」保存为.ppk格式。
  • 登录配置:
    • 在PuTTY「Session」页填实例公网IP
    • 「Connection -> SSH -> Auth」中选择生成的.ppk文件
    • 「Connection -> Data」中填写实例默认用户名:Amazon Linux用ec2-user,Ubuntu用ubuntu,CentOS用centos

额外排查项

  • 实例系统防火墙:执行sudo iptables -L(RHEL系)或sudo ufw status(Debian系),确认TCP 22端口已放行。
  • 浏览器兼容性:尝试用无插件的隐私模式连接,确保浏览器允许WebSocket(EC2 Instance Connect依赖该协议)。

内容的提问来源于stack exchange,提问作者Kyle Schmidt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 14:55:19