launching-ec2-instance-with-best-practices

launching-ec2-instance-with-best-practices

热门

启动一个EC2实例,采用安全、成本高效的默认设置,包括AMI选择、可突发实例规格、最小权限IAM角色、加固的安全组、加密的EBS卷以及全面的标签。在按照AWS安全与成本优化最佳实践部署新EC2实例时使用。

2184Star
207Fork
更新于 2026/7/30
SKILL.md
readonly只读
name
launching-ec2-instance-with-best-practices
description

启动一个EC2实例,采用安全、成本高效的默认设置,包括AMI选择、可突发实例规格、最小权限IAM角色、加固的安全组、加密的EBS卷以及全面的标签。在按照AWS安全与成本优化最佳实践部署新EC2实例时使用。

version
1

使用最佳实践启动EC2实例

概述

用于启动EC2实例的领域专业知识,提供针对安全性、成本效益和运维最佳实践优化的合理默认设置。涵盖AMI选择、实例类型推荐、网络配置、IAM角色创建、安全组加固、存储配置、标签策略以及启动后验证。

启动EC2实例

要启动一个具有最佳实践默认设置的完整配置的EC2实例,请严格按照以下步骤操作。
参见 EC2实例启动流程

该流程处理:

  • 基于工作负载类型和环境提供智能默认设置
  • 网络验证(VPC、子网、公有/私有放置)
  • 具有架构兼容性检查的AMI选择
  • 为所需AWS服务访问提供最小权限IAM角色
  • 加固的安全组,最小化端口暴露
  • 加密的gp3存储,并根据环境设置适当的保留策略
  • 全面的标签,用于成本跟踪和组织管理
  • 启动后验证和连接说明

故障排除

实例容量不足

尝试不同的可用区或实例类型(例如,使用t3a代替t3)。有关完整的故障排除指南,请参见 启动流程

实例立即终止

使用 aws ec2 get-console-output 检查控制台输出。验证EBS卷大小是否足够,以及AMI是否与实例类型兼容。

无法通过SSH连接

验证安全组是否允许从您的IP进行SSH访问,密钥文件权限是否为 400,并且实例正在运行。可以考虑使用AWS Systems Manager Session Manager作为替代方案。