launching-ec2-instance-with-best-practices

launching-ec2-instance-with-best-practices

熱門

以安全且具成本效益的預設值啟動 EC2 執行個體,包括 AMI 選取、可爆量執行個體大小、最小權限 IAM 角色、強化安全群組、加密 EBS 磁碟區,以及完整的標籤設定。在依照 AWS 安全與成本優化最佳實務部署新的 EC2 執行個體時使用。

2184星標
207分支
更新於 2026/7/30
SKILL.md
readonlyread-only
name
launching-ec2-instance-with-best-practices
description

Launches an EC2 instance with secure, cost-efficient defaults including AMI selection, burstable instance sizing, least-privilege IAM roles, hardened security groups, encrypted EBS volumes, and comprehensive tagging. Use when deploying new EC2 instances following AWS best practices for security and cost optimization.

version
1

以最佳實務啟動 EC2 執行個體

總覽

具備啟動 EC2 執行個體的專業知識,並採用針對安全性、成本效益與營運最佳實務最佳化的合理預設值。涵蓋 AMI 選取、執行個體類型建議、網路設定、IAM 角色建立、安全群組強化、儲存設定、標籤策略,以及啟動後驗證。

啟動 EC2 執行個體

若要啟動具備最佳實務預設值的完整設定 EC2 執行個體,請確實依照程序執行。
請參閱 EC2 執行個體啟動程序

此程序處理:

  • 根據工作負載類型與環境的智慧預設值
  • 網路驗證(VPC、子網路、公用/私有放置)
  • 具備架構相容性檢查的 AMI 選取
  • 針對所需 AWS 服務存取的最小權限 IAM 角色
  • 具備最小連接埠曝露的強化安全群組
  • 具備環境適當保留的加密 gp3 儲存
  • 用於成本追蹤與組織的完整標籤
  • 啟動後驗證與連線指示

疑難排解

執行個體容量不足

嘗試不同的可用區域或執行個體類型(例如,t3a 取代 t3)。請參閱啟動程序中的完整疑難排解指南。

執行個體立即終止

使用 aws ec2 get-console-output 檢查主控台輸出。確認 EBS 磁碟區大小足夠,且 AMI 與執行個體類型相容。

無法透過 SSH 連線

確認安全群組允許從您的 IP 進行 SSH 連線、金鑰檔案權限為 400,且執行個體正在執行。可考慮使用 AWS Systems Manager Session Manager 作為替代方案。