无PEM密钥时访问AWS EC2及识别未使用实例的方法咨询
问题解答
1. 无原PEM密钥时访问EC2实例的方法
根据实例操作系统,可选择以下可行方案:
针对Linux实例
- 替换密钥对:
- 停止目标EC2实例,分离其根EBS卷
- 将该卷挂载到一个你能正常访问的EC2实例上作为附加卷
- 挂载完成后,编辑卷内用户目录下的
~/.ssh/authorized_keys文件,添加新密钥对的公钥内容 - 卸载卷并重新挂载回原实例,启动实例后即可用新密钥对SSH连接
- 使用EC2 Instance Connect:
- 确保目标实例的安全组允许入站SSH(22端口)访问,来源可设置为EC2 Instance Connect服务的IP段,或你的公网IP
- 登录AWS控制台进入实例详情页,选择「连接」->「EC2 Instance Connect」,点击「连接」即可通过浏览器直接访问实例(Amazon Linux 2默认支持,Ubuntu需提前安装
ec2-instance-connect包)
针对Windows实例
- 通过控制台重置管理员密码:
- 确保实例已关联具备
ec2:ResetInstancesAttribute权限的IAM角色,或实例能正常访问EC2元数据服务 - 在控制台实例详情页选择「操作」->「安全」->「获取系统日志」,确认实例已初始化密码重置服务
- 选择「操作」->「安全」->「重置密码」,设置新密码后即可通过RDP连接
- 确保实例已关联具备
2. 无实例访问权限时识别未使用的EC2实例
无需登录实例,可通过以下AWS工具和指标判断:
- CloudWatch指标分析:
- 查看实例的
CPUUtilization指标,若连续3-7天使用率持续低于1%,基本可判定为闲置 - 检查
NetworkIn/NetworkOut指标,长期无流量波动说明无业务访问 - 查看
DiskReadOps/DiskWriteOps指标,无磁盘IO活动进一步佐证实例未被使用
- 查看实例的
- 实例标签与属性检查:
- 查看实例的标签(如
Environment、Purpose),若标注为「测试」「备用」且无后续维护记录,大概率是闲置资源 - 检查实例的运行时长,长期运行但无关联业务活动的实例需重点排查
- 查看实例的标签(如
- 关联资源联动判断:
- 查看实例是否绑定弹性IP(EIP),若EIP未关联到活跃服务或无流量,实例可能已闲置
- 检查实例是否关联负载均衡、RDS等服务,若关联服务已停用或无流量,实例无需保留
- Cost Explorer成本分析:
- 通过Cost Explorer查看EC2实例的成本占比,定位高成本但无对应业务支撑的实例,结合上述指标确认是否闲置
内容的提问来源于stack exchange,提问作者Joon
相关产品推荐
相关产品推荐

