我正在尝试通过SSH进入EC2实例。它以前可以工作,但是突然停止工作。现在,我收到错误port 22: Operation timed out
。我的入站安全规则允许端口22上的SSH使用所有IP地址。
我尝试从映像创建新实例并下载新密钥,但仍然无法通过SSH将新实例插入其中。
这里可能是什么问题?
解决方案:ufw防火墙不允许ssh。解决方案:Locked myself out of SSH with UFW in EC2 AWS
答案 0 :(得分:0)
好的,因此实例日志/屏幕快照看起来还可以。我们假设这是某个地方的网络问题。第一步将是为您的VPC创建一个AWS Flowlog。流日志可让您查看流量是否被安全组或类似功能阻止。如果您的实例由于SG而没有收到流量,则会在流日志中看到它。
要创建流日志,请转到VPC控制台> VPC,然后选择您的VPC。在下面的框架中,转到“流程日志”选项卡,然后选择“创建流程日志”。我建议您仅针对“拒绝”进行过滤,否则将很快填满。您可以将其发布到CloudWatch并进行查看。
流日志是通过每个网络接口传递的,因此您需要检查EC2实例中的相关事件ENI-id。