误删重装openssh-client后,AWS EC2 Session Manager无法访问求助
恢复AWS EC2 Session Manager访问权限的解决步骤
检查SSM Agent运行状态
执行命令查看Agent状态:sudo systemctl status amazon-ssm-agent- 若未运行,启动并设置开机自启:
sudo systemctl start amazon-ssm-agent、sudo systemctl enable amazon-ssm-agent - 直接重启Agent尝试修复:
sudo systemctl restart amazon-ssm-agent
- 若未运行,启动并设置开机自启:
验证SSM Agent配置文件
- 备份原配置文件:
sudo cp /etc/amazon/ssm/amazon-ssm-agent.json /etc/amazon/ssm/amazon-ssm-agent.json.bak - 检查
/etc/amazon/ssm/amazon-ssm-agent.json中的Region字段是否与实例所在AWS区域一致,若配置异常,可恢复为默认配置(或从同区域正常实例复制正确配置)
- 备份原配置文件:
确认实例网络连通性
- 确保实例安全组/NACL允许HTTPS(443端口)出站访问SSM服务端点
- 测试连通性:
curl https://ssm.<你的实例区域>.amazonaws.com,能返回响应则网络正常
重新关联IAM实例配置文件
- 登录EC2控制台,找到目标实例,右键选择「安全」->「修改IAM实例配置文件」
- 先移除当前配置文件,再重新附加原有的配置文件
- 重启实例使配置生效
检查openssh相关组件状态
- 确认sshd服务正常运行:
sudo systemctl status sshd - 无需修改默认sshd配置,确保服务未被禁用即可
- 确认sshd服务正常运行:
排查SSM Agent日志
查看日志文件定位具体错误:cat /var/log/amazon/ssm/amazon-ssm-agent.log | grep -i error,根据日志提示进一步修复问题
内容的提问来源于stack exchange,提问作者Gammer
相关产品推荐
相关产品推荐

