无法连接EC2 Ubuntu实例:连接超时问题排查求助
排查EC2 Ubuntu实例EC2 Instance Connect连接超时问题
已知前提:子网路由表已配置Internet Gateway,安全组允许TCP 22/80/443端口,实例托管的站点可正常访问,基于同模板的新实例可正常连接。
以下是针对性排查步骤:
检查SSH服务状态与配置
- 通过CloudWatch系统日志过滤
sshd关键词,确认服务是否正常启动,是否存在认证失败、端口绑定错误等日志。 - 查看
/etc/ssh/sshd_config关键配置:- 确认
Port设置为22(或自定义端口需与安全组规则匹配) - 确保
PermitRootLogin为prohibit-password(EC2默认配置) - 确认
PasswordAuthentication为no(EC2 Instance Connect无需密码验证) - 检查
AllowUsers是否限制了ubuntu用户登录
- 确认
- 通过CloudWatch系统日志过滤
检查实例内部防火墙(ufw)规则
执行ufw status查看防火墙状态,若启用需确认已添加ufw allow 22/tcp规则,避免内部阻断SSH流量。验证EC2 Instance Connect服务状态
EC2 Instance Connect依赖实例内的ec2-instance-connect服务,执行以下命令检查:systemctl status ec2-instance-connect若服务未运行,启动并设置开机自启:
systemctl start ec2-instance-connect systemctl enable ec2-instance-connect检查iptables规则
部分应用部署会修改iptables规则,执行iptables -L -n查看INPUT链,确认是否允许TCP 22端口的入站流量。验证实例元数据服务访问
EC2 Instance Connect需要访问元数据服务获取临时密钥,执行以下命令测试:curl http://169.254.169.254/latest/meta-data/instance-id若无法返回实例ID,需排查内部路由或防火墙是否阻断了169.254.0.0/16网段的流量。
排查系统更新或配置变更
查看/var/log/apt/history.log,确认近期是否有涉及ssh、ec2-instance-connect相关的系统更新,这类更新可能导致配置重置或服务异常。
内容的提问来源于stack exchange,提问作者PRAM
相关产品推荐
相关产品推荐

