只要选对地域和实例类型,按流程注册账号、创建实例、配置安全组、连接服务器,半小时内就能跑通第一台云主机,真正要下功夫的是理解计费逻辑和网络配置。
准备阶段:注册AWS账号与基础环境检查
动手创建虚拟机前,先把账号和网络环境理顺,这一步卡住的人最多,九成问题出在信用卡验证和根用户权限上。
如何注册亚马逊云账号
- 访问AWS官网,点击右上角“创建 AWS 账户”,进入注册页面。
- 填写邮箱地址和账户名称,建议用企业邮箱或常用个人邮箱,方便接收验证码。
- 设置根用户密码,必须是大写字母+小写字母+数字+符号组合,长度至少8位。
- 填写联系人信息和信用卡信息,亚马逊会扣1美元验证卡片有效性,验证后通常在账单日前退还。
- 完成手机号短信验证,选择支持计划时直接选“免费的基本支持计划”。
- 注册过程中触发的身份验证,按页面提示输入手机收到的验证码即可。
亚马逊虚拟机免费套餐该怎么选
新用户注册后12个月内,每月750小时的t2.micro或t3.micro实例可用于免费套餐,选择时注意操作系统和地域,部分地域的免费套餐机型不同,建议优先选择美东(弗吉尼亚北部)或美西(俄勒冈),这两个地域免费配额充足,且国内连接延迟相对友好。
选择操作系统时,Amazon Linux 2 和 Ubuntu Server 22.04 LTS 对新手最友好,社区资料多,遇到问题好排查。
创建虚拟机的标准操作步骤
整个创建过程在AWS控制台内完成,大约需要8分钟,下面按实际操作顺序拆解每个环节。
第一步:进入EC2控制台并选择地域
登录AWS控制台,在顶部导航栏右侧找到地域下拉菜单,新手最常见的误区是在错误的地域创建实例,导致找不到资源或无法连接,选择“俄勒冈”或“弗吉尼亚北部”,然后在搜索框输入EC2进入控制面板。
第二步:配置实例类型与网络参数
- 点击“启动实例”按钮,进入配置向导。
- 填写实例名称,my-first-server”。
- 选择操作系统镜像,推荐Amazon Linux 2,自带云监控工具且优化了AWS环境。
- 实例类型选择t3.micro(免费套餐包含额度),处理器架构选64位(x86),兼容性最好。
- 密钥对选择“创建新密钥对”,命名为“my-key”,类型选RSA,格式选.pem并下载保存。

密钥对是连接虚拟机的唯一凭证,下载后丢失无法找回,务必保存在安全位置,例如个人加密U盘或密码管理器中。
- 网络设置默认“创建安全组”,规则允许SSH(端口22)来自任何位置,HTTP和HTTPS也勾选上,便于后续跑Web项目。
- 配置存储:默认的8GB通用型SSD够用,如需搭建数据库或存储大量日志,直接调整为30GB,每GB费用很低,但能避免频繁扩容。
第三步:启动实例并检查状态
点击“启动实例”后等待约1分钟,在EC2实例列表页面看到状态为“运行中”即代表创建成功,确认公有IPv4地址已分配,如果没有IPv4地址,说明该地域IP资源不足,可启动弹性IP绑定。
弹性IP创建规则:在左侧菜单选择“弹性IP”,点击“分配弹性IP地址”,然后关联到你的实例,注意弹性IP在实例停止或释放后会产生少量费用,建议搭配生命周期管理策略,或者改用动态IP+DDNS方案。
连接亚马逊虚拟机的详细操作路径
连接方式取决于你的本地操作系统,Windows和macOS/Linux的路径不同,新手常在这里分叉出错。
Windows用户使用PuTTY连接
- 下载PuTTY和PuTTYgen工具,PuTTY官网或GitHub开源镜像均可获取。
- 用PuTTYgen打开之前下载的.pem私钥文件,点击“Load”,文件类型改为“All Files”。
- 生成密钥对后,点击“Save private key”,保存为.ppk格式。
- 打开PuTTY主程序,在Host Name输入
ec2-user@公有IPv4地址(Amazon Linux默认用户),端口保持22。 - 左侧Connection → SSH → Auth菜单中点击Browse,选择刚保存的.ppk文件。
- 点击Open进入终端,首次连接会弹出安全警告,选择“接受并缓存密钥”。
macOS或Linux用户使用终端连接
打开终端工具(Terminal或iTerm2),切换到密钥所在目录,先执行调整密钥权限的命令 chmod 400 你的密钥文件名.pem,然后执行 ssh -i 你的密钥文件名.pem ec2-user@你的公有IPv4地址,如果看到“Welcome to Amazon Linux”字样,说明连接成功。
无法连接的快速排查清单
- 检查安全组入站规则,确认SSH端口22设置为允许来源0.0.0.0/0或你的固定IP。
- 检查网络ACL设置,通常默认全放行,确保没有额外限制。
- 确认实例状态为“运行中”,停止状态的实例无法连接。
- 检查本地防火墙或公司网络是否封禁SSH端口。
- 使用VPC Flow Logs查询流量连通性,判断深层网络问题。

云服务器避坑指南与性能优化建议
这么多新手交学费的坑,集中在费用失控、存储扩容、区域误选这三个方面。
总是忘记关闭实例导致费用超支
最经典的故事是:用免费套餐创建实例跑了个小网站,然后丢在角落一个月,月底收到大额账单,原因很简单:免费套餐只包含指定的实例类型,用作存储分配的弹性IP都需要单独计费,解决方案:
- 给实例设置“计划关闭”规则,使用AWS Instance Scheduler或直接在控制台设置生命周期定时器。
- 创建预算警报,在Billing Dashboard设置月度预算0.5美元,超时发送邮件提醒。
- 不使用的实例立即终止,而不是停止。停止状态仍收取存储和弹性IP费用。
如何正确扩容而不踩坑
跑业务后常发现8GB磁盘不够用,扩容的坑在于:在控制台修改卷大小后,必须登录服务器内部执行文件系统扩容命令,具体步骤:
- 在EC2控制台找到实例的根卷,点击操作 → 修改卷,调整为想要的容量。
- 登录服务器后,
lsblk查看磁盘状态,确认新空间已挂载。 - 执行
sudo growpart /dev/xvda 1扩容分区,再执行sudo resize2fs /dev/xvda1(ext4文件系统)或sudo xfs_growfs /(XFS文件系统)。 - 执行
df -h验证新容量生效。
误选非免费地域导致的隐藏费用
创建实例时选择的地域决定了计费规则,你选了一个免费配额较少的地域(比如亚太地区的东京或新加坡),照样按标准价格全量计费,建议在创建实例前,先进入“EC2 Global View”页面,查看各区域免费套餐配额标记,如果你主要面向中国国内用户,可以选择“香港”地域,注意,香港区域资源有限,且不支持AWS免费套餐的12个月免费额度,通常被限定为按需计费,对于首次试用,务必选择支持免费套餐的地域。
亚马逊虚拟机多少钱与成本控制方案
费用焦虑是新手最常见的心理障碍,这里拆开讲清楚定价逻辑。
贵在哪:影响费用的三个维度
- 计算费用:按小时计费,不同实例规格单价不同,例如t3.micro每小时约0.0092美元(美东区域均价)。
- 存储费用:EBS卷按月计费,gp3类型每GB约0.08美元/月,超出免费额度后按月累加。
- 网络流量费:数据传出到互联网每GB约0.09美元(按月阶梯计费),传入流量免费。

不花钱或少花钱的实用策略
- 新用户身份只使用免费套餐覆盖的范围,内存和存储需求都不超出规格。
- 注册多个AWS账户时需要考虑资金合规和风控问题,不建议用于生产环境。
- 使用Savings Plans或预留实例,承诺一年使用量换取较高折扣,仅适合长期稳定业务。
- 设置“账单偏好”中的“接收账单提醒”,并在CloudWatch中创建“费用异常通知”。
Q&A常见疑问解答
亚马逊虚拟机在国内可以直接访问吗?
AWS在中国境内没有公有云区域,目前中国大陆用户可用的区域是香港或新加坡,直接访问香港区域延迟较低(通常80-150ms),企业用户可考虑AWS中国区域(由光环新网运营的北京区域和由西云数据运营的宁夏区域),这些需要企业资质单独备案,个人开发者建议先使用香港区域验证产品原型,如果你使用默认的美东区域,国内通过公网访问延迟会更高(200-300ms),需要接受这种体验才使用。
亚马逊虚拟机怎么选配置?
配置选择取决于业务负载,个人博客或测试环境,t3.micro足够;小型电商网站或API服务,选择t3.medium(2核4GB)起步;需要图形处理或视频转码,选择g4dn系列并搭配GPU实例,内存型业务优先考虑r系列,高并发计算优先考虑c系列,新手先用免费实例跑通业务逻辑,使用CloudWatch监控CPU和内存占用,连续一周超过70%再升级配置,避免资源浪费。
亚马逊虚拟机连接失败如何排查?
按优先级检查四层:安全组规则是否放行端口、实例本身网络是否可达(通过控制台截屏或状态检查)、本地网络是否屏蔽海外IP、密钥文件权限是否正确,多数情况下,安全组配置错误占很大比例,尤其是入站规则未包含你的本地IP或未放行全部IPv4地址,在VPC控制台的“网络访问分析器”中创建分析路径,是定位这类问题的快捷方式,做到这一步,绝大多数卡住的场景都能自行解开,亚马逊虚拟机并非复杂技术,用对方法后,它就是一台随时可用的云端电脑。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/911441.html


评论列表(1条)
这篇文章的内容非常有价值,我从中学习到了很多新的知识和观点。作者的写作风格简洁明了,却又不失深度,让人读起来很舒服。特别是点击部分,给了我很多新的思路。感谢分享这么好的内容!