ssh: connect to host ec2-X-X-X-X.compute-1.amazonaws.com port 22: Connection refused
EC2 인스턴스에 SSH로 연결할 때 Connection refused 메시지가 표시되는 경우 방화벽과 sshd의 TCP 22 포트 수신 상태를 확인합니다.
빠른 답변
- 우선 확인할 원인
- 이 메시지가 표시되면 EC2 인스턴스의 방화벽이 SSH 연결을 차단하는지, sshd가 실행 중이며 TCP 22 포트를 수신하는지 확인해야 합니다.
- 먼저 확인할 항목
- EC2 인스턴스의 운영 체제 방화벽 설정에서 SSH 연결 차단 여부를 확인합니다. TCP 22 연결을 차단하는 상태이면 원문이 설명한 점검 대상에 해당합니다.
- 적용 범위
- 현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
- 출처 확인일
- 2026-07-30
- 최종 검토
- 2026-07-30
- 수정일
- 2026-08-03
- 정정 이력
- 2026-07-29 이후 기록 없음
- 관련 기술
현재 증상
- 사이트 접속 불가
먼저 확인할 항목
EC2 인스턴스의 운영 체제 방화벽 설정에서 SSH 연결 차단 여부를 확인합니다. TCP 22 연결을 차단하는 상태이면 원문이 설명한 점검 대상에 해당합니다.
EC2 인스턴스의 명령 결과에서 `sudo ss -tpln | grep -iE '22|ssh'`를 실행해 `sshd` 프로세스와 TCP 포트 `22`가 수신 상태로 표시되는지 확인합니다. `sshd`와 `:22`가 표시되지 않으면 원문이 설명한 sshd 실행·포트 수신 조건을 충족하지 않습니다.
피해야 할 조치
주의
- 원문은 방화벽 비활성화, iptables 규칙 변경, sshd 재시작과 같은 변경 절차도 제시하지만 이 초안은 변경 전후 값과 복구 근거가 충분하지 않아 읽기 전용 확인 절차만 포함합니다.
환경별 원인과 조치
증상
SSH로 Amazon EC2 인스턴스에 연결할 때 다음 메시지가 표시됩니다.
ssh: connect to host ec2-X-X-X-X.compute-1.amazonaws.com port 22: Connection refused
확인
인스턴스의 운영 체제에 접근할 수 있는 경우 다음 항목을 확인합니다.
- 인스턴스의 운영 체제 방화벽이 SSH 연결을 차단하는지 확인합니다.
sshd가 실행 중이며 TCP 포트22에서 수신 중인지 확인합니다.- 다음 명령으로 TCP 포트 22에서 수신 중인
sshd를 확인할 수 있습니다.
sudo ss -tpln | grep -iE '22|ssh'출력에 sshd와 :22가 수신 상태로 나타나야 합니다. 시스템에 ss 명령이 없으면 원문 안내에 따라 같은 구문에서 ss를 기존 netstat 명령으로 바꿉니다.
원문은 이 확인에 인스턴스 운영 체제 접근 권한이 필요하다고 명시합니다.
관찰값 기록
문제가 발생한 URL 또는 화면, 표시 시각, 운영 환경과 최근 변경 사항을 먼저 기록합니다. 화면이나 로그에 오류 문구가 일부만 보이면 앞뒤 문장을 보존하고 비밀번호·토큰·쿠키·개인정보는 가립니다.
다음 항목을 실제 값과 함께 확인합니다.
- EC2 인스턴스의 운영 체제 방화벽 설정에서 SSH 연결 차단 여부를 확인합니다. TCP 22 연결을 차단하는 상태이면 원문이 설명한 점검 대상에 해당합니다.
- EC2 인스턴스의 명령 결과에서
sudo ss -tpln | grep -iE '22|ssh'를 실행해sshd프로세스와 TCP 포트22가 수신 상태로 표시되는지 확인합니다.sshd와:22가 표시되지 않으면 원문이 설명한 sshd 실행·포트 수신 조건을 충족하지 않습니다.
판정 기준
오류 문구가 일치해도 같은 원인이 확정되는 것은 아닙니다. 웹서버·런타임·운영체제·플랫폼과 최근 변경 사항을 비교하고, 기대한 관찰값이 나오지 않으면 다음 단계로 넘어가지 않습니다. 이 문서는 출처가 확인한 범위만 설명하며, 범위를 벗어난 원인과 조치는 단정하지 않습니다.
안전한 다음 확인
설정·권한·데이터를 변경하기 전에 백업과 되돌리기 방법을 기록합니다. 운영 환경의 방화벽 전체 해제, 인증서 검증 우회, 데이터 삭제, 비밀값 공개를 기본 조치로 사용하지 않습니다. 확인 결과가 문서의 조건과 다르면 관련 Platform·Component 문서와 공식 출처를 먼저 확인합니다.
참고 자료
AWS re:Post Knowledge Center · 공식 자료 · 확인 범위: AWS re:Post Knowledge Center는 원격 호스트가 연결을 거부하면 `ssh: connect to host ec2-X-X-X-X.compute-1.amazonaws.com port 22: Connection refused` 메시지가 표시된다고 설명합니다., AWS re:Post Knowledge Center는 EC2 인스턴스의 방화벽이 SSH 연결을 차단하지 않는지 확인하고 sshd가 실행 중이며 포트 22에서 수신하는지 확인하도록 안내합니다., AWS re:Post Knowledge Center는 해당 구성을 확인하려면 인스턴스의 운영 체제 접근 권한이 필요하다고 설명합니다. · 확인일: 2026-07-30