AWS如何安装宝塔面板?安全组与端口设置全攻略
时间:2026-04-04 15:54:25 192浏览 收藏
本文详细解析了在AWS EC2实例上安装并成功访问宝塔面板的关键步骤与常见陷阱,直击“能装不能访”的核心痛点——安全组端口未开放,并针对Ubuntu、Amazon Linux两大主流系统提供定制化安装脚本、依赖处理及端口配置方案;同时涵盖免密钥的Web终端直连安装、端口冲突时的快速重置技巧,以及网络ACL等深层防护层的协同配置要点,手把手教你一次打通从安装到浏览器秒开的全链路,让云服务器可视化运维真正落地无忧。

如果您已在亚马逊AWS上成功创建EC2实例,但无法通过浏览器访问宝塔面板,则很可能是由于安全组未放行宝塔面板所使用的外网端口。以下是针对该问题的多种配置与安装方法:
一、Ubuntu系统下标准安装与端口配置
该方法适用于Ubuntu 20.04/22.04等主流版本,使用官方推荐脚本安装,并同步完成安全组端口开放。
1、使用SSH连接至EC2实例(如使用密钥对,请确保.pem文件权限为600)。
2、切换至root用户:执行 sudo su 并输入密码(若无密码,先运行 sudo passwd root 设置)。
3、更新系统并安装依赖:执行 apt update && apt upgrade -y。
4、下载并运行宝塔安装脚本:执行 wget -O install.sh https://download.bt.cn/install/install-ubuntu_6.0.sh && bash install.sh ed8484bec。
5、安装过程中提示是否确认时,输入 y 并回车。
6、安装完成后,记录输出中的外网面板地址,格式类似 http://13.229.xxx.xxx:16386,其中冒号后数字即为待开放端口。
7、登录AWS控制台,进入EC2 → 实例 → 选择对应实例 → 点击下方“安全”选项卡 → 点击“安全组”链接 → 点击右侧“编辑入站规则”。
8、点击“添加规则”,设置类型为 自定义 TCP,端口范围填入上一步记录的端口号(如16386),源选择 0.0.0.0/0(或按需限制为特定IP段)。
二、Amazon Linux 2/2023系统专用安装流程
Amazon Linux默认不预装curl/wget,且使用yum包管理器,需先补全基础工具再安装宝塔,避免因环境缺失导致安装中断。
1、连接实例后,先检查工具是否存在:运行 which curl || which wget。
2、若均未返回路径,依次执行:sudo yum install -y curl wget net-tools。
3、下载专用安装脚本:执行 curl -sSO https://d3abu9wgraqm9t.cloudfront.net/install_panel.sh。
4、赋予执行权限并安装:执行 sudo bash install_panel.sh。
5、安装完成时,终端将显示包含IPv4地址、端口、用户名及密码的完整面板信息。
6、立即前往该实例关联的安全组,新增一条入站规则:协议选TCP,端口填显示的面板端口,源设为 0.0.0.0/0。
7、等待约1分钟,刷新安全组规则生效状态,再在本地浏览器中访问该完整URL。
三、免密钥Web终端直连安装法(EC2 Instance Connect)
该方法跳过本地SSH客户端配置,全程在AWS控制台网页内完成,适合快速验证或临时部署场景,无需下载.pem文件。
1、在EC2实例列表页勾选目标实例,点击右上角“连接”按钮。
2、选择“EC2 Instance Connect”方式,保持默认配置,点击“连接”。
3、终端打开后,直接执行 sudo -i 获取完全root权限。
4、运行Ubuntu安装命令:wget -O install.sh https://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh ed8484bec。
5、安装完毕后,运行 bt default 查看面板地址、端口、用户名和密码。
6、打开新标签页,进入该实例的安全组页面,点击“编辑入站规则”,添加一条TCP规则,端口值严格匹配 bt default 输出的端口号。
7、保存规则后,返回原终端页面,复制面板URL并在本地浏览器中粘贴访问。
四、端口冲突检测与备用端口重置方案
当面板默认端口被占用或遭防火墙拦截时,可通过宝塔内置命令强制修改端口,避免重装。
1、确保已成功安装宝塔并能执行bt命令,运行 sudo bt 26 进入端口修改菜单。
2、输入新端口号(建议选择10000–65535范围内未被占用的端口,如52000)。
3、确认修改后,运行 sudo bt 14 重启面板服务使配置生效。
4、再次运行 bt default 验证端口已更新。
5、同步更新安全组规则:删除旧端口条目,新增对应的新端口入站规则。
6、检查实例所在子网的网络ACL是否也允许该端口的入站流量(若启用),确保ACL规则中存在允许对应端口的显式入站条目。
好了,本文到此结束,带大家了解了《AWS如何安装宝塔面板?安全组与端口设置全攻略》,希望本文对你有所帮助!关注golang学习网公众号,给大家分享更多文章知识!
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
342 收藏
-
299 收藏
-
428 收藏
-
190 收藏
-
357 收藏
-
469 收藏
-
177 收藏
-
135 收藏
-
496 收藏
-
164 收藏
-
292 收藏
-
152 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习