You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

误删重装openssh-client后,AWS EC2 Session Manager无法访问求助

恢复AWS EC2 Session Manager访问权限的解决步骤
  • 检查SSM Agent运行状态
    执行命令查看Agent状态:sudo systemctl status amazon-ssm-agent

    • 若未运行,启动并设置开机自启:sudo systemctl start amazon-ssm-agent、sudo systemctl enable amazon-ssm-agent
    • 直接重启Agent尝试修复:sudo systemctl restart amazon-ssm-agent
  • 验证SSM Agent配置文件

    • 备份原配置文件:sudo cp /etc/amazon/ssm/amazon-ssm-agent.json /etc/amazon/ssm/amazon-ssm-agent.json.bak
    • 检查/etc/amazon/ssm/amazon-ssm-agent.json中的Region字段是否与实例所在AWS区域一致,若配置异常,可恢复为默认配置(或从同区域正常实例复制正确配置)
  • 确认实例网络连通性

    • 确保实例安全组/NACL允许HTTPS(443端口)出站访问SSM服务端点
    • 测试连通性:curl https://ssm.<你的实例区域>.amazonaws.com,能返回响应则网络正常
  • 重新关联IAM实例配置文件

    1. 登录EC2控制台,找到目标实例,右键选择「安全」->「修改IAM实例配置文件」
    2. 先移除当前配置文件,再重新附加原有的配置文件
    3. 重启实例使配置生效
  • 检查openssh相关组件状态

    • 确认sshd服务正常运行:sudo systemctl status sshd
    • 无需修改默认sshd配置,确保服务未被禁用即可
  • 排查SSM Agent日志
    查看日志文件定位具体错误:cat /var/log/amazon/ssm/amazon-ssm-agent.log | grep -i error,根据日志提示进一步修复问题

内容的提问来源于stack exchange,提问作者Gammer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 16:10:03