You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法连接EC2 Ubuntu实例:连接超时问题排查求助

排查EC2 Ubuntu实例EC2 Instance Connect连接超时问题

已知前提:子网路由表已配置Internet Gateway,安全组允许TCP 22/80/443端口,实例托管的站点可正常访问,基于同模板的新实例可正常连接。

以下是针对性排查步骤:

  • 检查SSH服务状态与配置

    1. 通过CloudWatch系统日志过滤sshd关键词,确认服务是否正常启动,是否存在认证失败、端口绑定错误等日志。
    2. 查看/etc/ssh/sshd_config关键配置:
      • 确认Port设置为22(或自定义端口需与安全组规则匹配)
      • 确保PermitRootLogin为prohibit-password(EC2默认配置)
      • 确认PasswordAuthentication为no(EC2 Instance Connect无需密码验证)
      • 检查AllowUsers是否限制了ubuntu用户登录
  • 检查实例内部防火墙(ufw)规则
    执行ufw status查看防火墙状态,若启用需确认已添加ufw allow 22/tcp规则,避免内部阻断SSH流量。

  • 验证EC2 Instance Connect服务状态
    EC2 Instance Connect依赖实例内的ec2-instance-connect服务,执行以下命令检查:

    systemctl status ec2-instance-connect
    

    若服务未运行,启动并设置开机自启:

    systemctl start ec2-instance-connect
    systemctl enable ec2-instance-connect
    
  • 检查iptables规则
    部分应用部署会修改iptables规则,执行iptables -L -n查看INPUT链,确认是否允许TCP 22端口的入站流量。

  • 验证实例元数据服务访问
    EC2 Instance Connect需要访问元数据服务获取临时密钥,执行以下命令测试:

    curl http://169.254.169.254/latest/meta-data/instance-id
    

    若无法返回实例ID,需排查内部路由或防火墙是否阻断了169.254.0.0/16网段的流量。

  • 排查系统更新或配置变更
    查看/var/log/apt/history.log,确认近期是否有涉及ssh、ec2-instance-connect相关的系统更新,这类更新可能导致配置重置或服务异常。

内容的提问来源于stack exchange,提问作者PRAM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 02:57:43