SKILL.md
readonly只读
name
launching-ec2-instance-with-best-practices
description
启动一个EC2实例,采用安全、成本高效的默认设置,包括AMI选择、可突发实例规格、最小权限IAM角色、加固的安全组、加密的EBS卷以及全面的标签。在按照AWS安全与成本优化最佳实践部署新EC2实例时使用。
version
1
使用最佳实践启动EC2实例
概述
用于启动EC2实例的领域专业知识,提供针对安全性、成本效益和运维最佳实践优化的合理默认设置。涵盖AMI选择、实例类型推荐、网络配置、IAM角色创建、安全组加固、存储配置、标签策略以及启动后验证。
启动EC2实例
要启动一个具有最佳实践默认设置的完整配置的EC2实例,请严格按照以下步骤操作。
参见 EC2实例启动流程。
该流程处理:
- 基于工作负载类型和环境提供智能默认设置
- 网络验证(VPC、子网、公有/私有放置)
- 具有架构兼容性检查的AMI选择
- 为所需AWS服务访问提供最小权限IAM角色
- 加固的安全组,最小化端口暴露
- 加密的gp3存储,并根据环境设置适当的保留策略
- 全面的标签,用于成本跟踪和组织管理
- 启动后验证和连接说明
故障排除
实例容量不足
尝试不同的可用区或实例类型(例如,使用t3a代替t3)。有关完整的故障排除指南,请参见 启动流程。
实例立即终止
使用 aws ec2 get-console-output 检查控制台输出。验证EBS卷大小是否足够,以及AMI是否与实例类型兼容。
无法通过SSH连接
验证安全组是否允许从您的IP进行SSH访问,密钥文件权限是否为 400,并且实例正在运行。可以考虑使用AWS Systems Manager Session Manager作为替代方案。






