基于Matillion AMI创建的AWS EC2实例无法使用默认ec2-user账号登录
Matillion EC2实例默认凭证登录失败排查步骤
- 先验证输入的凭证准确性:确认输入的实例ID没有前后空格、大小写完全匹配EC2控制台显示的实例ID,输入时注意不要开启全角字符模式。
- 检查EC2实例元数据访问权限:Matillion默认会从EC2元数据拉取实例ID作为初始密码,SSH登录实例后执行命令
curl http://169.254.169.254/latest/meta-data/instance-id,验证返回的实例ID和你输入的是否一致。如果返回403/404错误,说明实例禁用了实例元数据服务(IMDS),初始密码生成失败。 - 检查实例启动用户数据配置:执行命令
curl http://169.254.169.254/latest/user-data,查看是否在启动时指定了自定义的默认管理员密码,如有则使用自定义密码登录即可。 - 检查启动初始化脚本执行状态:执行命令
cat /var/log/cloud-init-output.log,搜索Matillion用户初始化相关的日志,确认是否存在报错导致ec2-user没有被正常创建。 - 检查是否启用了外部身份认证:查看Matillion安全配置文件
/usr/share/tomcat/webapps/ROOT/WEB-INF/classes/security.properties,如果配置了LDAP、SAML等外部认证规则,默认本地用户ec2-user会被自动禁用,需要调整配置切换回本地认证,或者使用外部身份源的凭证登录。 - 手动重置本地用户密码:如果以上排查都没有定位到问题,可直接通过SSH执行命令重置
ec2-user的密码:- 执行重置命令:
sudo /usr/share/tomcat/bin/reset-password.sh ec2-user <自定义新密码>(部分版本tomcat路径可能为tomcat8/tomcat9,可自行调整) - 重启服务生效:
sudo systemctl restart tomcat - 等待服务重启完成后,使用新密码登录即可。
- 执行重置命令:
内容的提问来源于stack exchange,提问作者dovregubben
相关产品推荐
相关产品推荐

