SKILL.md
readonlyread-only
name
launching-ec2-instance-with-best-practices
description
Launches an EC2 instance with secure, cost-efficient defaults including AMI selection, burstable instance sizing, least-privilege IAM roles, hardened security groups, encrypted EBS volumes, and comprehensive tagging. Use when deploying new EC2 instances following AWS best practices for security and cost optimization.
version
1
以最佳實務啟動 EC2 執行個體
總覽
具備啟動 EC2 執行個體的專業知識,並採用針對安全性、成本效益與營運最佳實務最佳化的合理預設值。涵蓋 AMI 選取、執行個體類型建議、網路設定、IAM 角色建立、安全群組強化、儲存設定、標籤策略,以及啟動後驗證。
啟動 EC2 執行個體
若要啟動具備最佳實務預設值的完整設定 EC2 執行個體,請確實依照程序執行。
請參閱 EC2 執行個體啟動程序。
此程序處理:
- 根據工作負載類型與環境的智慧預設值
- 網路驗證(VPC、子網路、公用/私有放置)
- 具備架構相容性檢查的 AMI 選取
- 針對所需 AWS 服務存取的最小權限 IAM 角色
- 具備最小連接埠曝露的強化安全群組
- 具備環境適當保留的加密 gp3 儲存
- 用於成本追蹤與組織的完整標籤
- 啟動後驗證與連線指示
疑難排解
執行個體容量不足
嘗試不同的可用區域或執行個體類型(例如,t3a 取代 t3)。請參閱啟動程序中的完整疑難排解指南。
執行個體立即終止
使用 aws ec2 get-console-output 檢查主控台輸出。確認 EBS 磁碟區大小足夠,且 AMI 與執行個體類型相容。
無法透過 SSH 連線
確認安全群組允許從您的 IP 進行 SSH 連線、金鑰檔案權限為 400,且執行個體正在執行。可考慮使用 AWS Systems Manager Session Manager 作為替代方案。






