Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menghubungkan ke instans Amazon EC2 menggunakan EC2 Instance Connect Endpoint
Anda dapat menggunakan EC2 Instance Connect Endpoint untuk menyambung ke instans Amazon EC2 yang mendukung SSH atau RDP.
Prasyarat
-
Anda harus memiliki izin IAM yang diperlukan untuk terhubung ke EC2 Instance Connect Endpoint. Untuk informasi selengkapnya, lihat Izin untuk menggunakan EC2 Instance Connect Endpoint untuk menyambung ke instans.
-
Endpoint Connect Instance EC2 harus berada di salah satu status berikut:
-
buat-lengkap untuk titik akhir baru
-
pembaruan dalam proses, pembaru an-selesai, atau pembaruan gagal untuk titik akhir yang ada sedang dimodifikasi. Saat memodifikasi titik akhir, itu terus menggunakan konfigurasi aslinya sampai status berubah menjadi pembaru an-selesai.
Jika VPC Anda tidak memiliki EC2 Instance Connect Endpoint, Anda dapat membuatnya. Untuk informasi selengkapnya, lihat Membuat EC2 Instance Connect Endpoint.
-
-
Jenis alamat IP EC2 Instance Connect Endpoint harus kompatibel dengan jenis alamat IP instans. Jika tipe alamat IP endpoint Anda adalah dual-stack, maka itu dapat berfungsi untuk alamat IPv4 dan IPv6.
-
(Instans Linux) Untuk menggunakan konsol Amazon EC2 untuk menyambung ke instans Anda, atau untuk menggunakan CLI untuk menghubungkan dan EC2 Instance Connect menangani kunci sementara, instans Anda harus menginstal EC2 Instance Connect. Untuk informasi selengkapnya, lihat Menginstal EC2 Instance Connect.
-
Pastikan grup keamanan instans mengizinkan lalu lintas SSH masuk dari EC2 Instance Connect Endpoint. Untuk informasi selengkapnya, lihat Aturan grup keamanan instans target.
Opsi koneksi
Hubungkan ke instans Linux Anda menggunakan konsol Amazon EC2
Anda dapat menyambung ke instance menggunakan konsol Amazon EC2 (klien berbasis browser) sebagai berikut.
Untuk menyambung ke instans menggunakan konsol Amazon EC2
-
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/
. -
Di panel navigasi, pilih Instans.
-
Pilih instans, lalu pilih Hubun gkan.
-
Pilih tab EC2 Instance Connect.
-
Untuk Jenis koneksi, pilih Hu bungkan menggunakan IP Pribadi.
-
Pilih alamat IPv4 pribadi atau alamat IPv6. Opsi tersedia berdasarkan alamat IP yang ditetapkan ke instance Anda. Jika opsi berwarna abu-abu, instance Anda tidak memiliki alamat IP jenis yang ditetapkan untuknya.
-
Untuk Endpoint Connect Instance EC2, pilih ID Endpoint Connect Instance EC2.
catatan
EC2 Instance Connect Endpoint harus kompatibel dengan alamat IP yang Anda pilih pada langkah sebelumnya. Jika tipe alamat IP endpoint Anda adalah dual-stack, maka itu dapat berfungsi untuk alamat IPv4 dan IPv6. Untuk informasi selengkapnya, lihat Membuat EC2 Instance Connect Endpoint.
-
Untuk Nama Pengguna, jika AMI yang Anda gunakan untuk meluncurkan instance menggunakan nama pengguna selain
ec2-user, masukkan nama pengguna yang benar. -
Untuk durasi terowongan Max (detik), masukkan durasi maksimum yang diizinkan untuk koneksi SSH.
Durasi harus sesuai dengan
maxTunnelDurationkondisi apa pun yang ditentukan dalam kebijakan IAM. Jika Anda tidak memiliki akses ke kebijakan IAM, hubungi administrator Anda. -
Pilih Hubungkan. Ini membuka jendela terminal untuk contoh Anda.
Hubungkan ke instans Linux Anda, menggunakan SSH.
Anda dapat menggunakan SSH untuk terhubung ke instans Linux Anda, dan menggunakan perintah open-tunnel untuk membuat terowongan privat. Anda dapat menggunakan open-tunnel dalam mode koneksi tunggal atau multikoneksi. Anda dapat menentukan ID instans, alamat IPv4 pribadi, atau alamat IPv6.
Untuk informasi tentang menggunakan AWS CLI untuk menyambung ke instance Anda menggunakan SSH, lihatHubungkan menggunakan AWS CLI.
Contoh berikut menggunakan OpenSSH
Koneksi tunggal
Untuk mengizinkan hanya satu koneksi ke instans menggunakan SSH dan perintah open-tunnel
Gunakan ssh dan open-tunnel AWS CLI perintah sebagai berikut. Perintah -o proxy menyertakan open-tunnel perintah yang membuat terowongan pribadi ke instans.
ssh -imy-key-pair.pemec2-user@i-1234567890abcdef0\ -o ProxyCommand='aws ec2-instance-connect open-tunnel --instance-idi-1234567890abcdef0'
Untuk:
-
-i– Menentukan pasangan kunci yang digunakan untuk meluncurkan instans. -
– Menentukan nama pengguna AMI yang digunakan untuk meluncurkan instans dan ID instans. Untuk instance dengan alamat IPv6, Anda harus menentukan alamat IPv6 alih-alih ID instance.ec2-user@i-1234567890abcdef0 -
--instance-id– Menentukan ID instans yang akan dihubungkan. Atau, tentukan%h, yang mengekstrak ID instans dari pengguna. Untuk contoh dengan alamat IPv6, ganti--instance-iddengani-1234567890abcdef0--private-ip-address.2001:db8::1234:5678:1.2.3.4
Multi-connection
Untuk mengizinkan beberapa koneksi ke instance, pertama-tama jalankan open-tunnel AWS CLI perintah untuk mulai mendengarkan koneksi TCP baru, lalu gunakan ssh untuk membuat koneksi TCP baru dan terowongan pribadi ke instance Anda.
Untuk mengizinkan beberapa koneksi ke instance Anda menggunakan SSH dan perintah open-tunnel
-
Jalankan perintah berikut untuk mulai mendengarkan koneksi TCP baru pada port yang ditentukan pada komputer lokal Anda.
aws ec2-instance-connect open-tunnel \ --instance-idi-1234567890abcdef0\ --local-port8888Keluaran yang diharapkan
Listening for connections on port 8888. -
Di jendela terminal baru, jalankan perintah
sshberikut untuk membuat koneksi TCP baru dan terowongan pribadi ke instans Anda.ssh -imy-key-pair.pem ec2-user@localhost -p8888Output yang diharapkan — Di jendela terminal pertama, Anda akan melihat hal-hal berikut:
[1] Accepted new tcp connection, opening websocket tunnel.Anda mungkin juga melihat yang berikut ini:
[1] Closing tcp connection.
Hubungkan ke instance Linux Anda dengan ID instansnya menggunakan AWS CLI
Jika Anda hanya mengetahui ID instans Anda, Anda dapat menggunakan AWS CLI perintah ec2-instance-connect ssh untuk menyambung ke instance Anda menggunakan klien SSH. Untuk informasi selengkapnya, lihat Hubungkan menggunakan AWS CLI.
Prasyarat
-
Inst AWS CLI al versi 2 dan konfigurasikan menggunakan kredenSIAL Anda. Untuk informasi selengkapnya, lihat Meng instal atau memperbarui ke versi terbaru AWS CLI dan Meng onfigurasi AWS CLI di Panduan AWS Command Line Interface Pengguna.
-
Atau, buka AWS CloudShell dan jalankan AWS CLI perintah di shell pra-autentikasi.
Untuk menghubungkan ke instans menggunakan ID instans dan EC2 Instance Connect Endpoint
Jika Anda hanya mengetahui ID instance, gunakan perintah ec2-instance-connect ssh CLI, dan tentukan perintah, ID instance, dan --connection-type parameter dengan eice nilai untuk menggunakan EC2 Instance Connect Endpoint. ssh Jika instance hanya memiliki alamat IPv6, Anda juga harus menyertakan --instance-ip parameter dengan alamat IPv6.
-
Jika instance memiliki alamat IPv4 pribadi (juga dapat memiliki alamat IPv6) gunakan perintah dan parameter berikut:
aws ec2-instance-connect ssh \ --instance-idi-1234567890example\ --os-userec2-user\ --connection-type eice -
Jika instance hanya memiliki alamat IPv6, sertakan
--instance-ipparameter dengan alamat IPv6:aws ec2-instance-connect ssh \ --instance-idi-1234567890example\ --instance-ip2001:db8::1234:5678:1.2.3.4\ --os-userec2-user\ --connection-type eice
Tip
Jika Anda mendapatkan kesalahan, pastikan Anda menggunakan AWS CLI versi 2. sshParameter hanya tersedia di AWS CLI versi 2. Untuk informasi selengkapnya, lihat Tentang AWS CLI versi 2 di Panduan AWS Command Line Interface Pengguna.
Hubungkan ke instans Windows Anda menggunakan RDP
Anda dapat menggunakan Remote Desktop Protocol (RDP) melalui EC2 Instance Connect Endpoint untuk terhubung ke instans Windows tanpa alamat IPv4 publik atau nama DNS publik.
Untuk terhubung ke instans Windows menggunakan klien RDP
-
Selesaikan Langkah 1 - 8 di Hu bungkan ke instance Windows Anda menggunakan RDP. Setelah mengunduh file desktop RDP pada Langkah 8, Anda akan mendapatkan pesan Unable to connect, yang diharapkan karena instance Anda tidak memiliki alamat IP publik.
-
Jalankan perintah berikut untuk membuat terowongan privat ke VPC di mana instans berada.
--remote-portharus3389karena RDP menggunakan port 3389 secara default.aws ec2-instance-connect open-tunnel \ --instance-idi-1234567890abcdef0\ --remote-port 3389 \ --local-portany-port -
Di folder Unduhan Anda, temukan file desktop RDP yang Anda unduh, dan seret ke jendela klien RDP.
-
Buka menu konteks (klik kanan) untuk file desktop RDP dan pilih Edit.
-
Di jendela Edit PC, untuk nama PC (instance yang akan dihubungkan), masukkan
localhost:, di manalocal-portmenggunakan nilai yang sama seperti yang Anda tentukan di Langkah 2, lalu pilih S impan.local-portPerhatikan bahwa tangkapan layar berikut dari jendela Edit PC berasal dari Microsoft Remote Desktop di Mac. Jika Anda menggunakan klien Windows, jendelanya mungkin berbeda.
-
Di klien RDP, buka menu konteks (klik kanan) untuk PC (yang baru saja Anda konfigurasikan) dan pilih Hubun gkan untuk terhubung ke instance Anda.
-
Pada saat diminta, masukkan kata sandi terdekripsi untuk akun administrator.
Pemecahan Masalah
Gunakan informasi berikut untuk membantu mendiagnosis dan memperbaiki masalah yang mungkin Anda temukan saat menggunakan EC2 instans Connect Endpoint untuk menghubungkan sebuah instans.
Tidak dapat terhubung ke instans Anda
Berikut ini adalah alasan umum mengapa Anda mungkin tidak dapat terhubung ke instans Anda.
-
Grup keamanan — Periksa grup keamanan yang ditetapkan ke EC2 Instance Connect Endpoint dan instans Anda. Untuk informasi selengkapnya tentang aturan grup keamanan yang diperlukan, lihat Grup keamanan untuk EC2 Instans Connect Endpoint.
-
Status instans - Verifikasi apakah instans Anda ada dalam
runningstatus. -
Pasangan kunci - Jika perintah yang Anda gunakan untuk menghubungkan memerlukan kunci pribadi, verifikasi bahwa instans Anda memiliki kunci publik dan Anda memiliki kunci pribadi yang sesuai.
-
Izin IAM - Verifikasi apakah Anda memiliki izin IAM yang diperlukan. Untuk informasi selengkapnya, lihat Berikan izin untuk menggunakan EC2 Instance Connect Endpoint.
Untuk kiat pemecahan masalah selengkapnya untuk instans Linux, lihatMemecahkan masalah saat menyambung ke instans Amazon EC2 Linux. Untuk tips pemecahan masalah untuk instans Windows, lihatMemecahkan masalah saat menghubungkan ke instans Windows Amazon EC2 Anda.
ErrorCode: AccessDeniedException
Jika Anda menerima AccessDeniedException kesalahan, dan maxTunnelDuration kondisinya ditentukan dalam kebijakan IAM, pastikan untuk menentukan --max-tunnel-duration parameter saat menghubungkan ke sebuah instans. Untuk informasi selengkapnya tentang parameter ini, lihat open-tunnel di Referensi Perintah AWS CLI .