1. AWS EC2新手入门:6步从零启动实例全指南
在云计算领域,AWS EC2(Elastic Compute Cloud)就像是一台可以随时租用的虚拟计算机,它允许用户在云端快速部署和运行应用程序。对于刚接触AWS的新手来说,启动第一个EC2实例可能会感到有些无从下手。本文将用最直白的语言,带你一步步完成从注册账号到成功连接实例的全过程。
EC2实例的核心价值在于其弹性——你可以根据需求随时调整计算资源,按实际使用量付费,无需前期硬件投入。无论是个人开发者测试小程序,还是企业运行生产环境,EC2都能提供合适的解决方案。下面这6个步骤不仅适用于完全零基础的用户,对有其他云平台经验的技术人员也同样具有参考价值。
重要提示:完成本教程预计会产生少量费用(通常<$1),建议在非生产环境中练习,操作完毕后及时终止实例以避免持续计费。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 前期准备工作
2.1 AWS账号注册与验证
首先访问AWS官网点击"创建AWS账户",需要准备:
- 有效的电子邮箱
- 支持国际支付的信用卡(Visa/Mastercard等)
- 手机号码(用于接收验证码)
注册过程中会要求进行电话验证和信用卡验证(会扣除1美元预授权,验证后会返还)。特别注意:
- 账户类型选择"个人"除非是企业使用
- 地区选择建议就近原则(如新加坡ap-southeast-1对中国用户延迟较低)
- 记住你的根账户邮箱和密码,这是最高权限凭证
2.2 IAM用户创建(安全最佳实践)
直接使用根账户操作存在安全风险,建议创建IAM子用户:
- 登录AWS控制台,搜索"IAM"服务
- 左侧导航选择"用户"→"添加用户"
- 设置用户名如"ec2-admin",勾选"编程访问"和"AWS管理控制台访问"
- 权限选择"直接附加现有策略",添加"AmazonEC2FullAccess"
- 记录生成的访问密钥ID和秘密访问密钥(仅显示一次)
安全提醒:为IAM用户启用MFA(多因素认证),使用密码管理器保存凭证,不要明文存储访问密钥。
3. 启动EC2实例的6个核心步骤
3.1 步骤1:登录并进入EC2控制台
使用IAM用户凭证登录AWS管理控制台,在服务搜索框中输入"EC2"进入控制面板。首次进入时界面可能显得复杂,我们只需要关注左侧导航栏和中间的"启动实例"按钮。
关键区域说明:
- 资源概览:显示当前区域的实例、存储等资源使用情况
- 实例状态:运行中/已停止的实例列表
- 网络与安全:安全组、密钥对等配置入口
- 建议新手保持默认区域(如俄勒冈us-west-2),避免跨区域产生的数据传输费用
3.2 步骤2:选择Amazon Machine Image(AMI)
点击"启动实例"后,首先需要选择操作系统镜像(AMI)。AWS提供多种预配置选项:
| AMI类型 | 特点 | 适用场景 |
|---|---|---|
| Amazon Linux 2023 | AWS优化版Linux,免费 | 通用服务器应用 |
| Ubuntu Server 22.04 LTS | 社区支持完善 | 开发测试环境 |
| Windows Server 2019 | 按小时收费 | .NET应用 |
| macOS | 特殊硬件需求 | iOS开发 |
对于新手,建议选择"Amazon Linux 2023 AMI"(64位x86),这是AWS专门优化的免费系统镜像。注意查看AMI ID格式如"ami-0abcdef1234567890",不同区域ID不同。
3.3 步骤3:选择实例类型
实例类型决定了CPU、内存、网络等性能参数。AWS提供数百种配置,新手常见选择:
| 类型 | vCPU | 内存 | 每小时成本 | 适用场景 |
|---|---|---|---|---|
| t2.micro | 1 | 1GiB | $0.0116 | 免费套餐适用 |
| t3.small | 2 | 2GiB | $0.0208 | 轻量级应用 |
| m5.large | 2 | 8GiB | $0.096 | 生产环境 |
免费套餐用户务必选择标记为"Free tier eligible"的t2.micro(每月750小时免费)。选择时注意:
- 突发性能实例(t系列)适合间歇性负载
- 计算优化型(c系列)适合CPU密集型应用
- 内存优化型(r系列)适合数据库等场景
3.4 步骤4:配置实例详细信息
这个步骤包含高级配置,新手保持默认即可,但有几个关键选项:
-
网络设置:
- 选择默认VPC(自动创建的虚拟网络)
- 子网建议"默认在可用区中均匀分布"
- 自动分配公有IP选择"启用"
-
IAM角色(可选):
可以关联IAM角色让实例具备访问其他AWS服务的权限,初次使用可跳过 -
关闭API终止保护:
防止实例被意外删除,生产环境建议开启 -
用户数据(高级功能):
可以填入脚本实现实例启动时自动配置,例如:bash复制#!/bin/bash yum update -y yum install -y httpd systemctl start httpd
3.5 步骤5:添加存储
EC2使用弹性块存储(EBS)作为系统盘,默认配置为:
- 根卷:8GB gp2类型(通用型SSD)
- 加密:默认不启用(生产环境建议启用)
可以点击"添加新卷"挂载额外磁盘,重要参数:
- 大小:根据需求调整,最小8GB
- 类型:gp3性价比最高(3000IOPS基线性能)
- 删除终止时:选择"是"则实例终止时自动删除卷
存储成本提示:即使实例停止,EBS卷仍会产生费用,不需要时应当删除。
3.6 步骤6:配置安全组
安全组相当于虚拟防火墙,控制进出实例的流量。建议配置:
- 创建新安全组并命名(如"my-first-sg")
- 添加以下规则:
| 类型 | 协议 | 端口范围 | 源 | 说明 |
|---|---|---|---|---|
| SSH | TCP | 22 | 我的IP | 限制SSH访问来源 |
| HTTP | TCP | 80 | 0.0.0.0/0 | 开放Web访问 |
| HTTPS | TCP | 443 | 0.0.0.0/0 | 安全Web访问 |
安全警告:不要将SSH(22端口)对所有IP(0.0.0.0/0)开放,这会导致暴力破解风险。
3.7 步骤7:密钥对管理
密钥对用于安全登录Linux实例,相当于密码的替代方案:
- 选择"创建新密钥对"
- 输入名称如"my-first-keypair"
- 密钥对类型选择RSA(兼容性最好)
- 私钥文件格式选择.pem(适用于OpenSSH)
- 点击"创建密钥对"自动下载私钥文件
关键注意事项:
- 私钥文件必须妥善保管(建议加密存储)
- AWS不保存私钥,丢失后无法恢复
- 首次使用需设置权限:
chmod 400 my-first-keypair.pem
4. 实例连接与基础管理
4.1 查看并连接运行中的实例
在EC2控制台的"实例"页面,可以看到刚创建的实例状态从"pending"变为"running"。选中实例后,下方描述标签页显示重要信息:
- 公有IPv4地址:123.123.123.123(你的实例公网IP)
- 实例ID:i-0123456789abcdef0
- 安全组:my-first-sg
连接Linux实例(以Mac/Linux为例):
bash复制ssh -i /path/to/my-first-keypair.pem ec2-user@<公有IP>
Windows用户可使用PuTTY,需先将.pem转换为.ppk格式。
4.2 基础系统管理命令
成功连接后,可以执行以下基础操作:
bash复制# 查看系统信息
uname -a
cat /etc/os-release
# 更新软件包
sudo yum update -y
# 安装常用工具
sudo yum install -y htop ncdu
# 查看磁盘空间
df -h
# 监控资源使用
htop
4.3 终止实例与清理资源
完成测试后应及时终止实例避免持续计费:
- 在EC2控制台选择实例
- 点击"实例状态"→"终止实例"
- 确认终止(关联的EBS卷也会被删除)
如需保留数据:
- 在终止前创建AMI镜像
- 或取消勾选EBS卷的"删除终止时"选项
5. 常见问题与解决方案
5.1 连接失败排查指南
| 问题现象 | 可能原因 | 解决方案 |
|---|---|---|
| Connection timed out | 安全组未开放22端口 | 检查安全组入站规则 |
| Permission denied (publickey) | 密钥对不匹配 | 确认使用正确的.pem文件 |
| Network is unreachable | 实例未分配公网IP | 检查子网的自动分配IP设置 |
| Server refused our key | 错误的用户名 | Amazon Linux用户名为ec2-user |
5.2 费用相关注意事项
-
免费套餐限制:
- 仅限t2.micro实例
- 每月750小时(相当于1台实例连续运行)
- 不包括Windows等收费AMI
-
隐藏费用点:
- EBS存储(即使实例停止)
- 弹性IP未关联实例时
- 跨区域数据传输
-
省钱技巧:
- 使用实例调度器自动启停开发环境
- 选择Spot实例可节省最高90%(但可能被中断)
- 定期检查Cost Explorer报表
5.3 性能优化建议
-
监控指标:
- CPU使用率持续>70%应考虑升级实例类型
- 内存不足会导致交换分区使用(查看free -m)
- 网络带宽瓶颈可启用增强网络
-
存储优化:
- gp3卷可独立调整IOPS和吞吐量
- 频繁读写的数据库建议使用io1/io2卷
- 临时数据可存储在实例存储(关机丢失)
-
安全加固:
- 定期更新系统:
sudo yum update -y - 禁用密码登录:编辑
/etc/ssh/sshd_config - 安装fail2ban防止暴力破解
- 定期更新系统:
6. 进阶学习路径建议
掌握基础实例启动后,可以进一步探索:
-
自动化部署:
- 使用Terraform编写基础设施即代码
- 通过AWS CLI批量管理实例
bash复制
aws ec2 describe-instances aws ec2 start-instances --instance-ids i-1234567890abcdef0 -
高可用架构:
- 在多个可用区部署实例
- 配合ELB实现负载均衡
- 使用Auto Scaling自动扩展
-
存储解决方案:
- 挂载EFS实现多实例共享存储
- 使用S3作为低成本数据湖
- 通过EBS快照实现定期备份
-
网络进阶:
- 配置VPC对等连接
- 设置NAT网关实现私有子网上网
- 使用Direct Connect建立专线连接
实际操作中我发现,很多新手容易忽视实例终止后的残留资源清理,建议建立定期检查清单:
- 未使用的弹性IP(每小时收费)
- 闲置的EBS卷(按月收费)
- 旧的AMI镜像(按存储量收费)
- 未关联的安全组(可能造成管理混乱)
AWS EC2的强大之处在于其丰富的功能组合,从简单的虚拟主机到复杂的分布式系统都能支持。建议从这个小实例开始,逐步探索更多服务组合,构建符合自己需求的云架构。
