You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用boto3创建EC2实例后无法连接,求助排查原因

排查EC2实例无法连接的问题(默认安全组场景)

默认安全组的默认规则仅允许同一安全组内的实例互相通信,外部请求(比如你的本地机器发起的SSH/RDP连接)会被直接拦截,这是你遇到连接失败的核心原因。以下是具体排查和解决步骤:

1. 验证默认安全组的入站规则

先确认当前默认安全组是否缺少必要的入站权限,可通过boto3代码查询:

response = ec2_client.describe_security_groups(GroupNames=['default'])
print("当前默认安全组入站规则:", response['SecurityGroups'][0]['IpPermissions'])

如果输出中没有针对你本地公网IP的SSH(22端口,Linux实例)或RDP(3389端口,Windows实例)允许规则,直接进入下一步添加规则。

2. 添加必要的入站规则

使用boto3给默认安全组添加入站权限,以允许本地IP的SSH访问为例:

def authorize_security_group():
    # 替换为你的本地公网IP,可通过公网IP查询工具获取
    local_ip = "xxx.xxx.xxx.xxx/32"
    ec2_client.authorize_security_group_ingress(
        GroupName='default',
        IpPermissions=[
            {
                'IpProtocol': 'tcp',
                'FromPort': 22,
                'ToPort': 22,
                'IpRanges': [{'CidrIp': local_ip}]
            }
        ]
    )
    print("安全组规则已更新")

authorize_security_group()
  • 若为Windows实例,将端口22替换为3389;
  • 测试阶段可临时使用0.0.0.0/0允许所有IP访问,但生产环境务必替换为指定IP段,避免安全风险。

3. 其他排查点

如果添加安全组规则后仍无法连接,检查以下内容:

  • 实例是否分配了公网IP:通过describe_instances查询实例的PublicIpAddress字段,确认公网IP存在;
  • 密钥对是否正确:本地保存的密钥文件是否与创建实例时指定的key_name一致,Linux下需设置密钥文件权限为chmod 400;
  • 实例状态:确认实例处于running状态,系统状态显示ok。

内容的提问来源于stack exchange,提问作者Raj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 11:10:07