可連線到 EC2 執行個體的AWS服務

更新 發佈閱讀 5 分鐘

在 AWS 環境中,連線到 EC2 執行個體(登入操作)的方式主要有以下幾種。

隨著雲端資安的最佳實踐演進,現在 AWS 最推薦 的方式已經不是傳統的 SSH/RDP,而是使用 Systems Manager

以下依推薦程度排序介紹:


1. AWS Systems Manager (SSM) - Session Manager 【AWS 推薦 ⭐⭐⭐⭐⭐】

這是目前最安全、最現代化的連線方式。

  • 原理:透過安裝在 EC2 內的 SSM Agent 與 AWS 服務溝通,建立加密通道。
  • 優點 (考試必考):不需開 Port:Security Group 不需要 開放 Port 22 (SSH) 或 3389 (RDP)。不需 Public IP:位於私有子網 (Private Subnet) 的機器也能連線(需配置 NAT 或 VPC Endpoint)。不需管理金鑰:不用擔心弄丟 .pem 金鑰檔。稽核紀錄:所有的指令操作都會被記錄在 S3 或 CloudWatch Logs 中。
  • 必要條件:EC2 必須綁定一個具有 AmazonSSMManagedInstanceCore 權限的 IAM Role。

2. EC2 Instance Connect 【方便快速 ⭐⭐⭐⭐】

這是 AWS Console 內建的瀏覽器連線工具(主要針對 Linux)。

  • 原理:AWS 會產生一組「暫時性」的 SSH Key,透過 EC2 Instance Metadata Service (IMDS) 推送給機器,連線後隨即失效。
  • 優點:直接在瀏覽器操作,不用開終端機。不需要永久的 SSH Key。
  • 限制:EC2 必須有 Public IP(或透過 EC2 Instance Connect Endpoint 連線 Private IP)。Security Group 仍需開放 Port 22(若使用 Endpoint 模式則可限制來源)。主要支援 Amazon Linux 2 / 2023 或 Ubuntu。

3. 標準 SSH / RDP 客戶端 【傳統方式 ⭐⭐⭐】

這是最傳統的做法,使用你電腦上的 Terminal (Mac/Linux) 或 PuTTY/Remote Desktop (Windows)。

  • 原理:直接透過 TCP/IP 網路協定連線。
  • 必要條件:EC2 必須有 Public IP(或透過 VPN/Direct Connect/Bastion Host)。Security Group 必須對你的 IP 開放 Port 22 (Linux) 或 3389 (Windows)。你必須持有建立機器時下載的 Key Pair (.pem / .ppk)。
  • 缺點:管理 Key Pair 很麻煩(遺失就進不去),且開放 Port 有被暴力破解的風險。

4. EC2 Serial Console (序列主控台) 【除錯專用 🔧】

這不是用來日常操作的,而是用來救火的。

  • 場景:當你的 EC2 網路設定錯誤、防火牆設錯、或 開機開不起來 (Boot Issues),導致 SSH/RDP 完全連不上時使用。
  • 原理:直接連線到虛擬機的序列埠 (Serial Port / ttyS0),繞過網路層。
  • 限制:預設是關閉的,需要在帳戶層級啟用,且通常只支援 Nitro 系統的實例。

5. AWS CloudShell 【作為跳板】

雖然 CloudShell 本身是一個 Shell 環境,但常被拿來當作連線 EC2 的工具。

  • 用法:開啟 AWS CloudShell(瀏覽器)。在裡面使用 ssh -i mykey.pem ec2-user@ip 指令連線到你的 EC2。
  • 優點:如果你在外面使用別人的電腦,沒有安裝 SSH Client,可以用 CloudShell 當作臨時的終端機。

總結比較表 (考試/實務重點)

vocus|新世代的創作平台

結論:

如果題目問 「最安全」 或 「不需要開 Port/Public IP」 的連線方式,答案絕對是 AWS Systems Manager (Session Manager)


留言
avatar-img
郝信華 iPAS AI應用規劃師 學習筆記
44會員
572內容數
現職 : 富邦建設資訊副理 證照:經濟部 iPAS AI應用規劃師 初級+中級(數據分析) AWS AIF-C01 AWS CLF-C02 Microsoft AI-900 其他:富邦美術館志工
2025/12/10
這兩個元件都是 AWS VPC 網路架構中用來連接網際網路的關鍵角色,但它們的方向性、安全性與用途截然不同。 簡單的一句話區分: Internet Gateway (IGW) 是給「公有子網」用的(允許雙向進出);NAT Gateway 是給「私有子網」用的(只允許出去,不准進來)。 以下是詳
Thumbnail
2025/12/10
這兩個元件都是 AWS VPC 網路架構中用來連接網際網路的關鍵角色,但它們的方向性、安全性與用途截然不同。 簡單的一句話區分: Internet Gateway (IGW) 是給「公有子網」用的(允許雙向進出);NAT Gateway 是給「私有子網」用的(只允許出去,不准進來)。 以下是詳
Thumbnail
2025/12/10
這是一個 AWS 認證考試(特別是 Cloud Practitioner)的必考題,同時也是企業評估成本時的重要依據。 AWS 的支援計畫分為這四個層級,等級越高,回應越快、管道越多、費用越貴。 以下是這四種計畫的詳細比較與關鍵差異: 1. 超級比一比 (快速對照表) 2. 詳細解說
Thumbnail
2025/12/10
這是一個 AWS 認證考試(特別是 Cloud Practitioner)的必考題,同時也是企業評估成本時的重要依據。 AWS 的支援計畫分為這四個層級,等級越高,回應越快、管道越多、費用越貴。 以下是這四種計畫的詳細比較與關鍵差異: 1. 超級比一比 (快速對照表) 2. 詳細解說
Thumbnail
2025/12/10
AWS Organizations 是 AWS 用來 「集中管理多個 AWS 帳號」 的服務。 一句話總結:如果你公司有 10 個、100 個甚至 1000 個 AWS 帳號,你不需要登入 100 次去設定密碼策略或查看帳單。透過 Organizations,你可以把這些帳號像「檔案總管」一樣分組
2025/12/10
AWS Organizations 是 AWS 用來 「集中管理多個 AWS 帳號」 的服務。 一句話總結:如果你公司有 10 個、100 個甚至 1000 個 AWS 帳號,你不需要登入 100 次去設定密碼策略或查看帳單。透過 Organizations,你可以把這些帳號像「檔案總管」一樣分組
看更多
你可能也想看
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
5 月將於臺北表演藝術中心映演的「2026 北藝嚴選」《海妲・蓋柏樂》,由臺灣劇團「晃晃跨幅町」製作,本文將以從舞台符號、聲音與表演調度切入,討論海妲・蓋柏樂在父權社會結構下的困境,並結合榮格心理學與馮.法蘭茲對「阿尼姆斯」與「永恆少年」原型的分析,理解女人何以走向精神性的操控、毀滅與死亡。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
1.首先 這是 “AWS 上的工作負載發現” 的解決方案,我嘗試了一下,覺得很方便,所以介紹一下~ https://aws.amazon.com/tw/solutions/implementations/workload-discovery-on-aws/ 2. 部署 官方提供 CloudF
Thumbnail
1.首先 這是 “AWS 上的工作負載發現” 的解決方案,我嘗試了一下,覺得很方便,所以介紹一下~ https://aws.amazon.com/tw/solutions/implementations/workload-discovery-on-aws/ 2. 部署 官方提供 CloudF
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News