阿里云国际站预付费 阿里云远程连接ECS方法

阿里云国际 / 2026-04-30 12:11:34

如果需要更深入咨询了解可以联系全球代理上TG: @cloudcup  他们在云平台领域有更专业的知识和建议,他们有国际阿里云,国际腾讯云,国际华为云,aws亚马逊,谷歌云一级代理的渠道,微软云开户充值。oss防风控上传加密系统。客服1V1服务,支持免实名、免备案、免绑卡。开通即享专属VIP优惠、充值秒到账、官网下单享双重售后支持。

一、连接ECS前的"敲门"准备

1.1 安全组:云上小房子的"门卫"

安全组这玩意儿,说白了就是云上小房子的门卫。你得提前跟门卫打个招呼,说"嘿,我待会儿要让SSH(端口22)的客人进来,别拦着"。要是没开,那就算你钥匙对了,也敲不开门。

具体操作:登录阿里云控制台,点击左侧导航栏的"安全组",找到你的实例对应的安全组,点"配置规则"。在入方向里添加规则,协议类型选"SSH",端口范围"22/22",授权对象可以先填"0.0.0.0/0"(允许所有IP),等稳定了再改成你的固定IP。记得保存!否则你的连接请求会被无情拦截,就像快递员按错了门铃,门卫死活不开门。

注意:有些宽带运营商(比如电信)会封禁22端口,这时候可以把SSH端口改成2222,在安全组里放行2222,连接时加上-p 2222参数。别问为什么,问就是运营商的"贴心"服务。

1.2 密钥对:你的"电子钥匙"

创建密钥对是连接ECS的第一步,也是关键一步。在ECS控制台,点击左侧的"密钥对",然后点"创建密钥对"。命名后,阿里云会生成一对密钥,公钥自动绑定到你的实例,私钥会自动下载。记住!私钥一定要保存好,而且只能下载一次!如果丢了,只能重新创建新的密钥对,并替换到实例上,麻烦得很。

下载后,把私钥文件放在安全的地方,比如你的电脑的~/.ssh/目录(Mac/Linux)或者C:\Users\你的用户名\.ssh(Windows)。然后给私钥文件设置正确的权限。在Mac/Linux终端里,执行:

chmod 400 ~/.ssh/your-key.pem

这一步很重要!如果权限是644,SSH会拒绝使用,因为它觉得不安全。想象一下,你的钥匙被人随便看到,那还了得?所以得锁起来,只允许你一个人看。

Windows下权限设置有点麻烦,可以用PowerShell命令:

icacls C:\Users\你的用户名\.ssh\your-key.pem /grant "$env:USERNAME":R

或者更严格的:

icacls C:\Users\你的用户名\.ssh\your-key.pem /remove Everyone /grant "$env:USERNAME":R

这样确保只有你本人能读取,其他人都不行。

二、SSH连接ECS的三种"姿势"

2.1 Mac/Linux:终端里的"魔法咒语"

打开终端,输入ssh -i /path/to/your-key.pem root@你的ECS公网IP。这时候你可能会看到个"Are you sure you want to continue connecting (yes/no)?",别慌,敲个yes就行。但等等,别急着按回车!先确认下你的key.pem文件权限对不对,要是权限太大,SSH会拒绝使用,这时候得 chmod 400 /path/to/your-key.pem 一下,就像给钥匙上个锁,防着别人偷看。

如果连接时提示"Permission denied",检查三点:1. 公网IP输对了吗?2. 私钥路径对不对?3. 用户名是不是root?(有些镜像默认是ubuntu或centos)。记住,阿里云默认用密钥登录,密码登录需要额外配置,别折腾了。

2.2 Windows:PuTTY的"独门绝技"

阿里云国际站预付费 先去官网下个PuTTY。安装后打开,Session里填上ECS公网IP,端口22。然后在Connection→SSH→Auth里,点击"Browse",选你转换好的.ppk私钥文件(没有的话用PuTTYgen把.pem转成.ppk)。保存会话后点"Open",这时候会弹出登录框,用户名通常是root或者ubuntu(看你的镜像类型),输对了就能进去了。

注意:PuTTY默认不支持.pem文件,必须用PuTTYgen转格式。打开PuTTYgen,点"Load",选择文件类型为"All Files",找到你的.pem文件,导入后点"Save private key",保存为.ppk。这一步千万别漏,否则PuTTY会一脸懵:"这什么破文件?"

2.3 Windows Terminal 或 PowerShell 的"新式武器"

如果你用的是Windows 10/11,可以直接用系统自带的OpenSSH客户端。打开PowerShell或Windows Terminal,输入:

ssh -i C:\Users\你的用户名\.ssh\your-key.pem root@IP地址

但Windows对文件权限很敏感,经常报错。这时候需要给密钥文件"松绑":右键文件→属性→安全→高级→更改所有者为你自己,然后去掉继承权限,手动设置为只有你有读取权限。或者用PowerShell命令:

icacls C:\Users\你的用户名\.ssh\your-key.pem /grant "$env:USERNAME":R

这样SSH才能正常读取。否则它会暴跳如雷:"这钥匙太开放了!不给用!"

三、不用安装软件?阿里云Web终端了解一下

用浏览器直接连,懒人福音

有时候你可能在网吧或者朋友电脑上,或者懒得装客户端,这时候阿里云的Web终端就派上用场了。登录控制台,找到ECS实例,点击"更多"→"远程连接",选择"Web终端",然后输入用户名和密码(或者密钥),直接在浏览器里就能操作。这玩意儿特别适合临时查个日志、重启服务,或者救急用。

但别指望它能干大事!比如传输大文件,卡得让你想砸键盘;连久了会自动断开,网络一波动就掉线。而且功能比本地SSH简陋得多,用多了会怀念自己电脑上的终端。不过作为应急方案,它确实省去了装软件的麻烦,关键时刻能救命。

阿里云国际站预付费 四、连接失败?别慌!常见问题急救包

4.1 连接超时?检查"门卫"是否放行

一连就卡住,或者提示"Connection timed out",九成是安全组没配对。赶紧去控制台看安全组规则,入方向是否放行了22端口(或你改的其他端口)。如果授权IP写的是"192.168.1.100",但你家公网IP是"114.114.114.114",那肯定连不上。这时候要么把授权IP改成"0.0.0.0/0"(暂时开放),要么查下自己当前公网IP(百度"我的IP"),填上具体地址。

另外,有些企业网络会封禁22端口,这时候可以换个端口,比如2222。在安全组里添加新规则,协议SSH,端口2222,然后在SSH命令里加上-p 2222,比如:ssh -i key.pem -p 2222 root@ip。这招能绕过某些网络限制,亲测有效。

4.2 密钥错误?"钥匙"没配对

提示"Permission denied (publickey)",大概率是密钥问题。检查三点:1. 密钥路径对不对?Windows下路径要用双反斜杠,比如C:\Users\a\key.pem;2. 密钥权限是否太开放?Mac/Linux下chmod 400,Windows下用icacls处理;3. 实例绑定的密钥对和你用的是否一致?

如果还是不行,用Web终端登录进去,检查~/.ssh/authorized_keys文件里是否有你的公钥。如果没有,把公钥内容复制进去。或者直接在控制台重置密钥对——但要注意,重置后原来密钥就废了,所有连接都得用新密钥。

4.3 账号密码不对?别用root直接登

有些镜像(比如Ubuntu)默认不允许root直接登录。你可能用root账号连,结果提示"Authentication failed"。这时候试试用户名ubuntu,或者centos、debian(看你的镜像类型)。如果用密码登录,得确认是否在创建实例时设置了密码,或者是否开启了密码登录(默认是密钥登录)。

如果密码忘了,可以在控制台重置密码:选择实例→更多→实例设置→重置密码。但要注意,重置密码后实例需要重启才能生效,重启期间服务会中断。所以平时建议用密钥登录,避免密码遗忘的尴尬。

五、进阶技巧:提升连接效率的小妙招

5.1 SSH Config文件:一键连所有服务器

每次输入长长的ssh命令太麻烦?在~/.ssh/config文件里配置一下(Windows在C:\Users\你的用户名\.ssh\config),比如:

Host myserver
HostName 123.123.123.123
User root
IdentityFile ~/.ssh/mykey.pem
Port 22
ServerAliveInterval 60

之后只需要ssh myserver就能连上,还自动保持连接不掉线。这招特别适合管理多台服务器,省得记一堆IP和参数。记住,config文件权限也要设为600,否则SSH会拒绝读取。

5.2 Mosh:断网也不怕,随时续上

如果你经常在地铁、咖啡厅这种网络不稳的地方工作,SSH动不动断连,重启连接又麻烦。试试Mosh,它支持断线续传,切换WiFi也不掉线。在服务器端安装:sudo apt-get install mosh(Ubuntu/Debian)或sudo yum install mosh(CentOS)。客户端也装Mosh,然后用mosh root@ip --port=60001连接。

注意:要在安全组里开放UDP 60001端口。Mosh比SSH更"耐摔",但偶尔会有兼容性问题,比如某些老旧的网络设备可能不支持UDP。不过大部分场景下,它确实比SSH稳,特别适合移动办公。

最后提醒:远程连接只是运维的第一步。真正重要的,是定期备份数据、更新系统、监控资源使用情况。毕竟,云服务器再便宜,数据丢了也是白搭。赶紧去把备份策略配好吧,别等出事了才哭爹喊娘!

如果需要更深入咨询了解可以联系全球代理上TG: @cloudcup  他们在云平台领域有更专业的知识和建议,他们有国际阿里云,国际腾讯云,国际华为云,aws亚马逊,谷歌云一级代理的渠道,微软云开户充值。oss防风控上传加密系统。客服1V1服务,支持免实名、免备案、免绑卡。开通即享专属VIP优惠、充值秒到账、官网下单享双重售后支持。
Telegram售前客服
客服ID
@cloudcup
联系
Telegram售后客服
客服ID
@yanhuacloud
联系