You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无PEM密钥时访问AWS EC2及识别未使用实例的方法咨询

问题解答

1. 无原PEM密钥时访问EC2实例的方法

根据实例操作系统,可选择以下可行方案:

针对Linux实例

  • 替换密钥对:
    1. 停止目标EC2实例,分离其根EBS卷
    2. 将该卷挂载到一个你能正常访问的EC2实例上作为附加卷
    3. 挂载完成后,编辑卷内用户目录下的~/.ssh/authorized_keys文件,添加新密钥对的公钥内容
    4. 卸载卷并重新挂载回原实例,启动实例后即可用新密钥对SSH连接
  • 使用EC2 Instance Connect:
    1. 确保目标实例的安全组允许入站SSH(22端口)访问,来源可设置为EC2 Instance Connect服务的IP段,或你的公网IP
    2. 登录AWS控制台进入实例详情页,选择「连接」->「EC2 Instance Connect」,点击「连接」即可通过浏览器直接访问实例(Amazon Linux 2默认支持,Ubuntu需提前安装ec2-instance-connect包)

针对Windows实例

  • 通过控制台重置管理员密码:
    1. 确保实例已关联具备ec2:ResetInstancesAttribute权限的IAM角色,或实例能正常访问EC2元数据服务
    2. 在控制台实例详情页选择「操作」->「安全」->「获取系统日志」,确认实例已初始化密码重置服务
    3. 选择「操作」->「安全」->「重置密码」,设置新密码后即可通过RDP连接

2. 无实例访问权限时识别未使用的EC2实例

无需登录实例,可通过以下AWS工具和指标判断:

  • CloudWatch指标分析:
    • 查看实例的CPUUtilization指标,若连续3-7天使用率持续低于1%,基本可判定为闲置
    • 检查NetworkIn/NetworkOut指标,长期无流量波动说明无业务访问
    • 查看DiskReadOps/DiskWriteOps指标,无磁盘IO活动进一步佐证实例未被使用
  • 实例标签与属性检查:
    • 查看实例的标签(如Environment、Purpose),若标注为「测试」「备用」且无后续维护记录,大概率是闲置资源
    • 检查实例的运行时长,长期运行但无关联业务活动的实例需重点排查
  • 关联资源联动判断:
    • 查看实例是否绑定弹性IP(EIP),若EIP未关联到活跃服务或无流量,实例可能已闲置
    • 检查实例是否关联负载均衡、RDS等服务,若关联服务已停用或无流量,实例无需保留
  • Cost Explorer成本分析:
    • 通过Cost Explorer查看EC2实例的成本占比,定位高成本但无对应业务支撑的实例,结合上述指标确认是否闲置

内容的提问来源于stack exchange,提问作者Joon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 17:10:37