在 AWS 上为 AgentAura 准备 EC2 服务器
在 AWS 上建一台 AgentAura 能部署的 Ubuntu 24.04 x86 EC2 实例:注册、密钥对、SSH 规则、ubuntu 登录与停机费用。

在 AWS 上为 AgentAura 准备 EC2 服务器 ☁️
读完这篇,你会在自己的 AWS 账户里拥有一台 Ubuntu 24.04 的 EC2 实例、一把能登录它的私钥,以及 AgentAura「My Server(我的服务器)」选项要填的四项信息。在 AWS 上只有 My Server 这一条路:你在 AWS 控制台里启动实例,AgentAura 通过 SSH 登录上去。
你不需要 AWS 访问密钥(access key)、IAM 用户,也不需要 AWS CLI。AgentAura 从不调用 AWS 的 API,只通过 SSH 登录你的实例。照着某篇教程顺手建一个访问密钥,只会多出一个长期有效的凭据,一旦泄露,别人就能在你的账户里开出要你买单的资源。不要建它,AWS 注册指南里推荐的 CLI 安装也可以跳过。
所有云厂商通用的部分(服务器要满足什么、AgentAura 接受哪些密钥)见总览给 AgentAura 准备服务器。AWS 控制台时常改版,界面可能与本文略有出入;文中的按钮名以英文界面为准。
1. 注册 AWS 账户
在 aws.amazon.com 注册。AWS 会要求填写邮箱和账户名、根用户(root user)密码、联系信息,以及一种有效的付款方式,没有它无法完成注册。你可能还要通过短信验证手机号。账户激活通常只要几分钟,偶尔要等到 24 小时。AWS 正在向部分用户推出新版注册流程,你看到的页面可能不一样。
注册时要选套餐。截至撰写本文时(2026 年 9 月),新账户不论选哪种,都能拿到 100 美元抵扣额度,完成指定任务还能再得最多 100 美元:
- 免费套餐(Free plan):不会产生费用,但账户会在开户六个月后或额度用完时自动关闭,以先到者为准。AWS 会保留数据 90 天,期间升级即可保住。部分服务在这个套餐下不可用。
- 付费套餐(Paid plan):额度相同,用完后按量计费,账户不会关闭。
试用 AgentAura,免费套餐就够了。如果想让 agent 长期运行,请在六个月到期前升级。
2. 决定 SSH 密钥从哪来
- 让 AWS 生成密钥对:在第 3 步启动实例时顺手创建。私钥以
.pem文件的形式只能下载一次,AgentAura 可以直接使用这个文件。这是最省事的做法。 - 或者用你自己的密钥:专门为这台服务器新建、不设密码短语,然后在 Key Pairs → Import key pair 里导入它的公钥:
# macOS 或 Linux
mkdir -p ~/.ssh
ssh-keygen -t ed25519 -f ~/.ssh/agentaura -N "" -C "agentaura"# Windows 10 或 11,在 PowerShell 里执行。提示输入密码短语(passphrase)时,直接按两次回车。
New-Item -ItemType Directory -Force "$HOME\.ssh" | Out-Null
ssh-keygen -t ed25519 -f "$HOME\.ssh\agentaura" -C "agentaura"EC2 的 Linux 实例接受 RSA 和 ED25519 密钥。密钥对只属于某一个 AWS 区域(Region),所以要在启动实例的同一个区域里创建或导入。下面按 AWS 生成密钥来写。
3. 启动实例
-
打开 EC2 控制台,在顶部导航栏选一个离你近的区域,然后点 Launch instance。
-
在 Name and tags 下填一个名字,例如
agentaura。 -
在 Application and OS Images (Amazon Machine Image) 下选 Quick Start,再选 Ubuntu 和 Ubuntu Server 24.04 LTS。确认架构是 64 位 x86,不是 Arm。
-
在 Instance type 下选一个 2 vCPU、4 GiB 内存的 x86 机型:
- c7i-flex.large(Intel)。2025 年 7 月 15 日及以后创建的账户里,它标着 Free tier eligible,费用由你的抵扣额度承担。
- t3.medium(Intel)或 t3a.medium(AMD),规格相同。
不要选 t4g 等 Graviton 机型:它们是 Arm 架构,AgentAura 装不上。另外两种免费机型 t3.micro 和 t3.small 只有 1 GiB 和 2 GiB 内存,低于我们的推荐配置。
-
在 Key pair (login) 下点 Create new key pair。名称填
agentaura,类型选 ED25519 或 RSA,格式保持 .pem,然后创建。浏览器会下载agentaura.pem,这是唯一一次保存机会,请妥善保管。不要选择不带密钥对继续。 -
在 Network settings 下保留默认 VPC,确认 Auto-assign public IP 是 Enable。保留 Create security group,AWS 会自动添加一条对所有 IP 开放的 SSH 入站规则。任何开放网页端口(HTTP、HTTPS)的选项都不要勾。
-
Configure storage 用默认值即可;如果 agent 要处理大项目,可以把容量调大。
-
点 Launch instance。打开 Instances,等状态变成 Running、状态检查通过,再复制 Public IPv4 address。
4. SSH 端口保持开放,而且只开 SSH
安全组只需要一条入站规则:SSH、端口 22、来源 0.0.0.0/0。AWS 文档认为对所有地址开放 SSH 不适合生产环境,控制台也可能建议你只放行自己的 IP。对 AgentAura 来说,不要这样做。AgentAura 是从它自己的云端连接服务器,而不是从你的电脑:安装时如此,之后查看日志、重启、重新连接凭据、添加 agent、更新时也是如此。只放行你自己 IP 的规则会让这些全部失效。
让开放的端口保持安全的,是只允许密钥登录。EC2 默认关闭密码登录和 root 登录,只有持有你私钥的人才能进来。其他端口一律不要开:安装程序会建立一条出站的 Cloudflare Tunnel,不需要任何入站规则。
关于地址,有两点要知道:
- 自动分配的公网 IPv4 会在实例停止时被释放,再次启动时换成新的。需要固定地址的话,给实例关联一个 Elastic IP(弹性 IP)。
- AWS 对每个公网 IPv4 地址按小时收费,包括运行中实例上的那个,以及任何弹性 IP。
5. 先自己登录一次
macOS 或 Linux 上,把密钥移到稳妥的位置、收紧权限,再登录:
mkdir -p ~/.ssh
mv ~/Downloads/agentaura.pem ~/.ssh/
chmod 400 ~/.ssh/agentaura.pem
ssh -i ~/.ssh/agentaura.pem ubuntu@203.0.113.10Windows 上,在 PowerShell 里:
ssh -i "$HOME\Downloads\agentaura.pem" ubuntu@203.0.113.10把 203.0.113.10 换成你实例的地址。AWS 的 Ubuntu 镜像登录用户是 ubuntu。再确认 sudo 不需要密码,安装程序依赖这一点:
sudo -n true && echo "passwordless sudo OK"如果一开始登录被拒,或者 apt 提示被锁,说明实例还在做首次启动的工作。等几分钟再部署。
6. 在 AgentAura 里填写
在 AgentAura 里用 My Server 添加服务器,填写:
| AgentAura 里的字段 | AWS 上填什么 |
|---|---|
| Server IP | 实例的 Public IPv4 address |
| Login user | ubuntu,要把默认的 root 改掉 |
| Password 或 SSH key | 选 SSH key,粘贴整个 .pem 文件,包括 -----BEGIN 和 -----END 两行 |
| SSH port | 22 |
要把私钥打印出来复制,在 macOS 或 Linux 上运行 cat ~/.ssh/agentaura.pem,在 PowerShell 里运行 Get-Content "$HOME\Downloads\agentaura.pem"。如果你导入的是自己的密钥,就粘贴私钥 agentaura,千万不要粘 agentaura.pub。然后开始部署,盯着输出看;后续步骤见快速入门。
7. 费用与清理
- 运行中:不管闲不闲,实例都在计费,除非免费额度能覆盖。
- 已停止:不再收实例费用,但 EBS 磁盘照常计费,关联着的弹性 IP 也收费。实例停着的时候,agent 是离线的。
- 已终止:实例费用停止。在 EC2 里「终止」就是删除,无法撤销。
用完之后,打开 Instances,选中实例,点 Instance state → Terminate (delete) instance。再去 Volumes 和 Elastic IPs 看看有没有遗留,不用的弹性 IP 记得释放。在 AgentAura 里移除 agent,不会删除 AWS 里的任何东西。
常见问题
- 「Permission denied (publickey)」:登录用户填了
root而不是ubuntu,或者密钥和实例不匹配,或者粘贴的是.pub公钥而不是私钥。 - 连接超时:SSH 规则被限制成只放行你的 IP,或者实例没有公网 IPv4,或者实例已停止。
- Windows 提示密钥文件权限不安全:在文件资源管理器里打开该文件的 Properties → Security → Advanced,选 Disable inheritance,只保留你自己的访问权限。
- 安装一开始就失败:检查是不是选了 Arm(Graviton)机型或 Arm 镜像,换成 x86 重新启动一台。
- 停止再启动后 AgentAura 连不上:公网 IPv4 变了。如果打算停机,请用弹性 IP。
- 六个月后一切都没了:账户在免费套餐上,没有升级。
AWS 官方文档: Free Tier 套餐 · 启动实例 · EC2 Linux 的默认用户 · 停止与启动的费用