讲解 AWS EC2 公网 IPv4、Elastic IP、实例网络性能、数据传输费用、性能排查和高可用入口。
AWS EC2 公网网络需要同时理解公网 IPv4、Elastic IP、实例网络性能和数据传输费用。AWS 不为 EC2 提供一个可任意填写的“公网带宽值”;实际吞吐受实例类型、网络路径、协议、目的地和服务配额共同影响。
先确认需求:需要外部用户直接访问单台 EC2 时,在“EC2 → 实例 → 网络”核对公网 IPv4;需要地址长期不变时才分配弹性 IP。公网 IPv4、弹性 IP 和出站流量都可能收费,停机也不等于自动免除地址费用。网站长期运行更推荐由负载均衡承接入口,实例放私有子网,不要把“提高带宽”当作所有访问慢的通用答案。

四个概念不要混在一起
| 对象 | 解决的问题 |
|---|---|
| 自动公网 IPv4 | 提供可变化的公网入口 |
| Elastic IP | 提供可重新关联的静态公网 IPv4 |
| 实例网络性能 | 限制实例可达到的网络能力 |
| 数据传输计费 | 按方向、区域与服务计算费用 |
访问慢的排查顺序
- 确认应用本机响应时间和 CPU、内存、磁盘状态;
- 检查实例类型网络性能与 ENA 驱动;
- 核对安全组、网络 ACL、MTU 和丢包;
- 分别测试单连接与多连接吞吐;
- 比较同区域、跨区域和公网路径;
- 查看 CloudWatch NetworkIn、NetworkOut 与流量费用。
公网 IPv4 费用
AWS 对公有 IPv4 地址计费,包括关联运行实例的地址和 Elastic IP。具体价格与免费额度应查看当前 AWS 定价页和账单,不能把“地址正在使用”理解为永久免费。
稳定入口怎么设计
单实例固定入口可使用 Elastic IP;Web 集群通常由 ALB 等负载均衡承接;大量出站应评估 NAT Gateway、NAT Instance 或 IPv6 架构的成本与可用性。不要用一条 Elastic IP 代替完整高可用入口。
边界条件
实例标注的网络性能不是公网端到端承诺。客户端网络、跨境链路、拥塞控制、TLS、单连接窗口和目标服务限速都可能成为瓶颈。
临时公网地址和弹性 IP 怎么选
| 现场 | 默认选择 | 原因 |
|---|---|---|
| 短期测试机 | 自动分配公网 IPv4 | 停机再启动可能变化,适合不依赖固定白名单的测试 |
| 必须被白名单识别的单机 | 弹性 IP | 可重新关联,但需持续核对地址费用 |
| 正式网站多实例 | 负载均衡或 CDN | 入口与实例解耦,实例无需逐台暴露公网 |
| 私有实例仅出站 | NAT 网关或其他受控出口 | 不开放直接入站,但会有网关和流量费用 |
分配和关联弹性 IP
- 进入“EC2 → 网络和安全 → 弹性 IP”,点“分配弹性 IP 地址”。
- 选中新地址,点“操作 → 关联弹性 IP 地址”,选择目标实例或网络接口及私有 IP。
- 到实例详情确认“公有 IPv4 地址”,再核对 DNS、证书和第三方白名单。
- 不再使用时先解除关联,确认没有 DNS 或白名单引用后再“释放弹性 IP 地址”。释放后通常无法找回原地址。
所谓带宽慢要先看什么
AWS EC2 通常不是在实例页填写一个固定 Mbps 上限。实际吞吐受实例网络性能、单流/多流、EBS、NAT、负载均衡、区域与数据传输路径影响。先在 CloudWatch 看 NetworkIn、NetworkOut,再用系统工具确认网卡错误、连接数和应用响应时间。若 CPU、磁盘或源站处理慢,换公网地址不会改善。
地址没有生效的处理分支
- 关联按钮不可用:检查地址与实例是否同一区域、权限是否包含地址关联、实例是否有可关联的网络接口。
- 有公网 IP 仍不通:检查子网是否有互联网网关路由、安全组端口、网络 ACL 和应用监听地址。
- 停机启动后 DNS 指向旧 IP:自动公网地址可能变化,应改用弹性 IP 或稳定入口,并降低 DNS TTL 后再切换。
- 释放失败:先解除网络接口关联;若仍被托管服务引用,不要强行删除,先确认资源关系。
验证、费用核对与回退
从外部网络请求业务域名并记录解析 IP、TCP 端口和 HTTP 状态;同时在实例内确认默认路由和监听端口。到“账单和成本管理”查看公网 IPv4、数据传输、NAT 或负载均衡相关条目。改地址前保存旧 DNS 记录和 TTL;新入口异常时恢复旧记录或重新关联仍保留的旧弹性 IP。切换稳定后再释放旧地址,防止不可逆丢失。
上线前最后核对
公网入口切换后,应从手机网络或其他真实外部网络访问,不能只在同一 VPC 内测试。核对证书覆盖的域名、DNS 的 A 记录、服务器访问日志中的客户端来源和防火墙白名单。若第三方仍绑定旧地址,先完成白名单变更再释放旧弹性 IP,避免业务突然失联。

