Невозможно подключить AWS EC2 экземпляр с использованием SSH - PullRequest
0 голосов
/ 24 апреля 2020

Мне не удается получить доступ к Linux экземпляру EC2 через S SH или через браузер S SH.

Идентификатор экземпляра: i-01a3cdf3b36ff6d4f

Входящие правила: HTTP TCP 80 0.0.0.0/0 S SH TCP 22 0.0.0.0/0

Исходящие правила: Все traffi c Все Все 0.0.0.0/0

Просьба проверить ниже журналы после запуска команда из windows:

ssh -vvv -i "keypair.ppk" ec2-user@ec2-<IP>.ap-south-1.compute.amazonaws.com

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit)>ssh -vvv -i "aws-lfd.pem" ec2-user@ec2-13-234-238-12.ap-south-1.compute.amazonaws.com
OpenSSH_for_Windows_7.6p1, LibreSSL 2.6.4
debug3: Failed to open file:C:\\Users\\b.tembhurne/.ssh/config error:2
debug3: Failed to open file:C:\\ProgramData\\ssh/ssh_config error:2
debug2: resolving "ec2-13-234-238-12.ap-south-1.compute.amazonaws.com" port 22
debug2: ssh_connect_direct: needpriv 0
debug1: Connecting to ec2-13-234-238-12.ap-south-1.compute.amazonaws.com [13.234.238.12] port 22.

Я проверил файл конфигурации, он не существует в указанном выше месте. Нужно ли создавать его вручную? Если так, то как это должно выглядеть? Просьба помочь решить эту проблему.

1 Ответ

0 голосов
/ 24 апреля 2020

A Connection timed out означает, что ответ не получен, что обычно вызвано неправильной конфигурацией сети (например, группа безопасности).

Я бы порекомендовал вам начать с запуска нового Amazon EC2 экземпляр в том же su bnet, затем проверьте, можете ли вы подключиться. Таким образом, вы узнаете, является ли это сетевым параметром или проблемой с экземпляром.

Если это не сработает, необходимо проверить следующее:

  • Экземпляр работает Linux (чтобы он мог получать S SH запросов)
  • Группа безопасности разрешает входящий доступ через порт 22 (S SH) с вашего IP адрес или 0.0.0.0/0
  • Экземпляр находится в publi c su bnet, который определяется как имеющий таблицу маршрутов, которая указывает на Inte rnet Gateway
  • Ваша сеть должна разрешать исходящее соединение S SH (поэтому попробуйте другую сеть, например домашнюю или рабочую или привязанную по телефону)
...