You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用EC2 Instance Connect连接Amazon Linux 2023实例失败求助

解决EC2 Instance Connect无法连接Amazon Linux 2023实例的排查步骤

网络配置检查

  • 安全组必须允许入站TCP 22端口,Instance Connect依赖SSH协议,HTTP/HTTPS权限不影响该连接方式。测试阶段可暂时允许0.0.0.0/0访问,生产环境建议限制指定IP段。
  • 实例需分配公网IP,或部署在有NAT网关的私有子网中,确保实例能访问公网——Instance Connect需要向实例推送临时密钥。
  • 检查子网路由表,公有子网需指向互联网网关(IGW)。

IAM权限验证

  • 用于发起连接的IAM用户/角色必须拥有ec2-instance-connect:SendSSHPublicKey和ec2:DescribeInstances权限,实例绑定的IAM角色是给实例自身使用的,与连接权限无关。

实例端配置检查

  • Amazon Linux 2023默认预装EC2 Instance Connect包,若为自定义镜像可登录实例(如通过密钥对SSH)执行命令检查:
    sudo dnf list installed ec2-instance-connect
    
    未安装则执行:
    sudo dnf install ec2-instance-connect -y
    
  • 确认SSHD服务正常运行:
    systemctl status sshd
    
    未启动则开启并设置开机自启:
    sudo systemctl start sshd && sudo systemctl enable sshd
    
  • 检查/etc/ssh/sshd_config配置,确保PubkeyAuthentication yes开启、PasswordAuthentication no保持默认,修改后重启服务:
    sudo systemctl restart sshd
    

其他排查点

  • 确认实例处于running状态,系统状态检查通过。
  • 使用浏览器版Instance Connect时,确保浏览器未被代理或本地防火墙阻止SSH连接。

报错提示:
无法连接到您的实例
EC2 Instance Connect无法连接到您的实例。请确保您的实例网络设置已针对EC2 Instance Connect正确配置。

内容的提问来源于stack exchange,提问作者Dayuan Wei

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 23:59:55