You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Cyberduck通过SFTP连接t2.micro EC2实例失败

解决Cyberduck SFTP连接EC2实例认证失败问题

已通过终端使用同一.pem文件成功SSH连接EC2 t2.micro实例,但使用Cyberduck通过SFTP连接时反复出现认证失败,相关配置及失败截图如下:

Cyberduck连接配置界面
Cyberduck认证失败提示

以下是针对性的排查和解决步骤:

  • 核对Cyberduck核心配置

    1. 确保连接类型选择SFTP(SSH文件传输协议),不要误选FTP/SFTP以外的类型
    2. 服务器地址填写EC2实例的公网IP/弹性IP,私有IP无法从外网访问
    3. 用户名必须匹配实例系统:
      • Amazon Linux/CentOS系列用ec2-user
      • Ubuntu用ubuntu
      • Debian用debian或admin
        (用户名填错是最常见的认证失败原因)
    4. 密钥文件通过「浏览」按钮选择本地的.pem文件,不要手动粘贴密钥内容
  • 修正.pem文件权限
    尽管终端能正常读取,但Cyberduck对密钥文件权限要求严格,执行以下命令修改(替换为你的pem文件路径):

    chmod 400 /Users/xxx/your-instance-key.pem
    

    确保文件仅当前用户可读,避免权限过宽被拒绝

  • 验证EC2安全组与SSH服务配置

    1. 登录AWS控制台,确认EC2实例的安全组已开放22端口,且允许你当前的本地IP访问
    2. 终端SSH连接实例后,检查sshd配置:
      sudo nano /etc/ssh/sshd_config
      
      确认PubkeyAuthentication yes和PasswordAuthentication no已启用,修改后重启服务:
      sudo systemctl restart sshd
      
  • 清理Cyberduck连接缓存
    旧的连接缓存可能导致配置冲突:

    1. 在Cyberduck中找到对应连接条目,右键选择「删除」
    2. 重启Cyberduck,重新创建新的连接配置再尝试连接

内容的提问来源于stack exchange,提问作者Hamza Kamran

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 03:37:16