使用Cyberduck通过SFTP连接t2.micro EC2实例失败
解决Cyberduck SFTP连接EC2实例认证失败问题
已通过终端使用同一.pem文件成功SSH连接EC2 t2.micro实例,但使用Cyberduck通过SFTP连接时反复出现认证失败,相关配置及失败截图如下:


以下是针对性的排查和解决步骤:
核对Cyberduck核心配置
- 确保连接类型选择SFTP(SSH文件传输协议),不要误选FTP/SFTP以外的类型
- 服务器地址填写EC2实例的公网IP/弹性IP,私有IP无法从外网访问
- 用户名必须匹配实例系统:
- Amazon Linux/CentOS系列用
ec2-user - Ubuntu用
ubuntu - Debian用
debian或admin
(用户名填错是最常见的认证失败原因)
- Amazon Linux/CentOS系列用
- 密钥文件通过「浏览」按钮选择本地的.pem文件,不要手动粘贴密钥内容
修正.pem文件权限
尽管终端能正常读取,但Cyberduck对密钥文件权限要求严格,执行以下命令修改(替换为你的pem文件路径):chmod 400 /Users/xxx/your-instance-key.pem确保文件仅当前用户可读,避免权限过宽被拒绝
验证EC2安全组与SSH服务配置
- 登录AWS控制台,确认EC2实例的安全组已开放22端口,且允许你当前的本地IP访问
- 终端SSH连接实例后,检查sshd配置:
确认sudo nano /etc/ssh/sshd_configPubkeyAuthentication yes和PasswordAuthentication no已启用,修改后重启服务:sudo systemctl restart sshd
清理Cyberduck连接缓存
旧的连接缓存可能导致配置冲突:- 在Cyberduck中找到对应连接条目,右键选择「删除」
- 重启Cyberduck,重新创建新的连接配置再尝试连接
内容的提问来源于stack exchange,提问作者Hamza Kamran
相关产品推荐
相关产品推荐

