一、AWS 免费政策:新旧两套规则
AWS 在 2025 年 7 月 15 日 对免费套餐做了一次重大调整,网上大量教程还停留在旧规则,容易造成误解。先分清自己属于哪种情况:
1. 2025 年 7 月 15 日之后注册的新账户 —— "Free Plan / Paid Plan" 模式
注册时需要在两种账户计划中二选一:
| 计划 | 说明 |
|---|---|
| Free Plan(免费计划) | 注册即获得 100 美元信用额度,完成引导任务最多可再获得 100 美元,合计最高 200 美元。额度在 6 个月内有效,用完或到期后账户会自动关闭,不会产生额外扣费。 |
| Paid Plan(付费计划) | 同样可获得最高 200 美元额度,但额度用完后会自动切换为按量付费,可持续使用全部 150+ 项 AWS 服务。 |
两种计划都包含 30 多项"Always Free"永久免费服务(不占用信用额度,只要在限额内使用即可长期免费)。
2. 2025 年 7 月 15 日之前注册的老账户 —— 传统三层免费模式
如果你的账户是老账户,遵循的是传统规则,分三类:
- Always Free(永久免费):不设时间限制,只要不超限额就一直免费,例如 AWS Lambda(每月 100 万次调用)、DynamoDB(25GB 存储)、SNS、CloudWatch 基础监控等。
- 12 Months Free(12 个月免费):注册后 12 个月内可免费使用,到期后自动按标准价格计费,不会有额外提醒。典型服务包括 EC2(750 小时/月 t2.micro 或 t3.micro)、S3(5GB 标准存储)、RDS(750 小时/月 db.t2.micro 或 db.t3.micro)。
- Short-Term Trials(短期试用):从你激活某项服务当天开始计算,通常 15~60 天,例如 Lightsail、Redshift、GuardDuty、Inspector、Security Hub 等,到期即自动计费。
判断方法:登录 AWS 控制台后,进入 Billing → AWS Free Tier 页面,可以直接查看自己账户适用哪套规则,以及每项服务的已用额度和剩余天数。
二、哪些服务可以放心免费用
无论新老账户,以下服务在限额内都属于 Always Free,适合长期挂着做小项目、学习或验证想法:
| 服务 | 免费额度(每月) | 适合场景 |
|---|---|---|
| AWS Lambda | 100 万次请求 + 40 万 GB-秒计算时间 | 无服务器 API、定时任务 |
| DynamoDB | 25GB 存储 + 25 个读写容量单位 | 轻量级 NoSQL 数据库 |
| Amazon SNS | 100 万次发布 | 消息通知 |
| Amazon SQS | 100 万次请求 | 异步队列 |
| CloudWatch | 10 个自定义指标 + 基础告警 | 监控基础设施 |
| Amazon Cognito | 5 万月活跃用户 | 用户登录鉴权 |
| CloudFront | 1TB 数据传出(前 12 个月,之后仍有较大常驻免费额度) | 静态资源 CDN |
这类服务没有到期日,是搭建个人项目最安全的底座——Lambda + DynamoDB 的组合足以支撑一个真实的小型 API 后端,长期零成本运行。
三、如何避免"免费用着用着突然收费"
新手最容易踩的坑,基本都出在这几类资源上:
- 忘记关闭的 EC2 / RDS 实例:免费额度是"实例运行小时数",不是"存在天数"。一直开着,额度很快用完,之后按标准价格计费。
- 闲置的 Elastic IP:分配了弹性 IP 但没有绑定到运行中的实例,会产生持续费用,很多人忽略这一条。
- 停止的实例仍在计费的 EBS 卷:停止 EC2 实例只是不再收计算费,挂载的硬盘(EBS)仍按存储量计费。
- NAT Gateway:只要创建就按小时收费(约 33 美元/月起),跟有没有流量无关,测试环境用完务必删除。
- CloudWatch 日志无保留策略:默认永久保留,日志量大的应用会悄悄积累存储费用,建议给每个日志组设置 30 天等有限保留期。
- 短期试用类服务(Lightsail、GuardDuty 等):从"激活"那一刻开始计时,不是从注册账户那天开始,容易忘记。
三条防护线,建议注册后立刻设置
1. 开启账单提醒(Billing Alerts) 控制台右上角个人头像 → Billing and Cost Management → Billing preferences,勾选 "Receive Free Tier Usage Alerts" 和 "Receive Billing Alerts",绑定邮箱,超出免费额度前会提前收到邮件。
2. 创建 AWS Budgets 预算 进入 Billing → Budgets → Create budget,设置一个例如 5 美元的月度预算阈值,达到 80%、100% 时自动发邮件提醒,还可以联动 Lambda 自动停止超支资源。
3. 定期检查 Free Tier 使用仪表盘 Billing → AWS Free Tier 页面会列出每项服务当月已用量和剩余额度百分比,建议每周看一眼,尤其是刚开始学习、还没养成关资源习惯的阶段。
四、官方"Explore AWS"引导任务:如何赚取额外 100 美元
新注册账户(2025 年 7 月 15 日之后)除了注册即得的 100 美元,AWS 还提供一个官方引导任务面板,完成后最多可再获得 100 美元额度,合计最高 200 美元。
1. 这是什么
登录控制台后,在 Console Home(控制台首页) 的仪表盘上会看到一个 "Explore AWS" 组件(widget)。将筛选条件切换到 "Earn AWS credits",即可看到当前可完成的任务列表,以及每项任务的完成截止日期。也可以通过顶部搜索框搜索 "Billing",进入账单控制台后找到 Credits 页面,查看已经获得的额度明细。
2. 五项官方任务内容
每完成一项获得 20 美元额度:
① Amazon EC2 —— 启动并终止一个实例 学习如何在 AWS 云上创建一台虚拟机(实例),并在使用后正确清理(终止实例)。这项活动会实际产生少量 AWS 服务费用,费用自动从免费额度中扣除,不会额外收费。具体操作可参考本文第五章的 EC2 入门教程。
② Amazon RDS —— 配置一个基础数据库 学习 RDS(关系型数据库服务)的基础配置流程,完成一次数据库实例的创建,了解托管数据库和自建数据库的区别。
③ AWS Lambda —— 部署一个简单的 Web 应用 学习如何创建一个 Lambda 函数,并为它配置一个 Function URL(函数访问地址),体验无服务器(Serverless)架构的基本用法。
④ Amazon Bedrock —— 在文本 playground 中提交一次提示词 学习如何使用 Amazon Bedrock 的文本生成 playground 界面,提交一个 prompt 并获取模型返回的结果,了解 AWS 上的生成式 AI 服务入口。
注意:Bedrock 中具体哪些基础模型可用,会因账户所在区域和 AWS 当前的模型上架情况而变化,如果控制台里暂时没有可用模型,这项任务可能暂时无法完成,属于正常现象,不影响其余任务的额度获取。
⑤ AWS Budgets —— 设置一个成本预算 学习如何创建一个预算并配置超支提醒规则,这也是第三章反复建议大家开启的账单保护措施之一——顺手做完这项任务,等于同时给自己的账户装上了一层"安全带"。
3. 需要注意的规则细节
- 完成时限:所有任务必须在开设账户之日起 6 个月内完成,逾期未完成的任务将不再计入额度。
- 加入组织会立即失去资格:一旦账户加入了某个 AWS Organization,或设置了 AWS Control Tower Landing Zone,会立刻丧失继续赚取这类额度的资格,请谨慎操作账户结构调整的时机。
- 额度到账查询:完成任务后,可以在 Billing 控制台的 Credits 页面确认额度是否已经到账。
- 额度用途:这些额度和注册时获得的 100 美元一样,可以用于任意符合条件的 AWS 服务,不限定于完成任务所使用的那项服务。
- 任务本身可能产生真实费用:正常操作不会额外收费,但如果操作失误(比如没有及时终止实例),超出额度部分仍可能产生真实扣费,建议提前设置好第三章提到的账单告警。
4. 建议完成顺序
- 先做 AWS Budgets:花几分钟设置好预算告警,给账户上一道安全阀,再去做其他任务会更安心。
- 再做 EC2:按照官方引导创建一台最小规格的实例,练习后立刻终止,体会"创建 → 使用 → 清理"的完整生命周期。
- 然后做 Lambda:无服务器架构对新手更友好,不需要操心服务器本身的运维。
- 接着做 RDS:数据库创建耗时相对较长,建议单独留出一段时间完成,做完根据自己后续是否要用再决定保留还是删除。
- 最后尝试 Bedrock:如果控制台里当前有可用的基础模型,跟着引导提交一次 prompt 即可;如果暂时没有可用模型,可以先跳过,不影响已完成任务的额度。
五、EC2 入门教程
EC2(Elastic Compute Cloud)是 AWS 最基础的云服务器产品,本节教你从零创建一台可以远程登录的 Linux 服务器。
步骤 1:进入 EC2 控制台
登录 AWS 控制台后,在顶部搜索框输入 "EC2",进入 EC2 Dashboard,点击橙色按钮 Launch instance。
步骤 2:配置实例
- Name:给实例取个名字,方便识别,例如
my-first-server。 - AMI(系统镜像):新手建议选择 Amazon Linux 2023 或 Ubuntu Server 22.04/24.04 LTS,两者都在免费套餐范围内。
- Instance type(实例规格):选择 t2.micro 或 t3.micro(取决于所在区域哪个属于免费套餐,页面会标注 "Free tier eligible")。
步骤 3:创建密钥对(Key Pair)
这是登录服务器的凭证,务必妥善保存:
- 点击 Create new key pair。
- 命名后选择 RSA 类型、.pem(Mac/Linux)或 .ppk(Windows PuTTY)格式。
- 点击创建后浏览器会自动下载私钥文件,这个文件只会出现一次,丢失后无法找回,只能重新生成密钥对。
步骤 4:配置网络与安全组
- Network settings 保持默认 VPC 即可。
- Firewall(security group) 新建一个安全组,勾选 Allow SSH traffic from,来源建议选择 My IP(只允许自己当前网络访问,比 Anywhere 更安全)。
- 如果要跑网站,后续再手动添加 HTTP(80)、HTTPS(443)端口规则。
步骤 5:配置存储
默认 8GB gp3 卷(免费套餐内最高可用到 30GB),保持默认即可,不需要额外增加。
步骤 6:启动实例
确认右侧摘要信息无误后点击 Launch instance,等待约 1 分钟,状态变为 Running 即创建成功。
步骤 7:远程连接实例
方式一:浏览器直连(最简单,推荐新手) 选中实例 → 点击 Connect → 选择 EC2 Instance Connect 标签页 → 点击 Connect,会在浏览器新标签页打开终端,无需安装任何软件。
方式二:本地终端 SSH 连接
chmod 400 你的密钥文件.pem
ssh -i "你的密钥文件.pem" ec2-user@你的实例公网IP
(Ubuntu 镜像用户名是 ubuntu,Amazon Linux 是 ec2-user)
步骤 8:开放业务端口(如果要部署网站/服务)
- 在实例详情页找到关联的安全组,点击进入。
- Inbound rules → Edit inbound rules → Add rule。
- 添加类型 HTTP(80)/HTTPS(443)/自定义 TCP(填你的服务端口),来源选 Anywhere(0.0.0.0/0)(如果只是自己测试,可继续限制来源 IP)。
- 保存后即可通过公网 IP 访问对应端口的服务。
步骤 9:用完记得清理
学习/测试结束后,选中实例 → Instance state → Terminate instance,彻底删除以避免继续计费;如果只是暂停使用,可以选择 Stop(注意 EBS 存储仍会计费)。
六、Lightsail 入门教程
Lightsail 是 AWS 面向新手简化过的 VPS 产品,价格固定、配置简单,比 EC2 更适合搭建个人博客、小型网站等轻量项目。注意:Lightsail 属于短期试用类服务,通常只有较短的免费试用期(以控制台实际展示为准),过期后按月固定套餐价格计费,请提前了解好收费标准再决定是否使用。
步骤 1:进入 Lightsail 控制台
顶部搜索框输入 "Lightsail",进入控制台首页。
步骤 2:创建实例
- 点击 Create instance。
- 选择数据中心区域(就近选择延迟更低的区域)。
- Select a platform:选择 Linux/Unix。
- Select a blueprint:
- 纯操作系统:选 OS Only 下的 Amazon Linux 或 Ubuntu。
- 一键应用:如果要快速搭建 WordPress、LAMP 等,可直接在 Apps + OS 分类中选择对应模板,无需手动安装。
- Choose an instance plan:选择最低配套餐(通常是价格最低、内存最小的档位),适合学习和轻量测试。
- 给实例命名,点击 Create instance。
步骤 3:连接实例
实例创建完成(状态变为 Running)后,在实例卡片上点击终端图标(Connect using SSH),会直接在浏览器打开基于网页的 SSH 终端,无需自己管理密钥,比 EC2 更省心。
步骤 4:开放端口
Lightsail 默认已经开放 SSH(22)端口,如果要部署 Web 服务:
- 进入实例详情 → Networking 标签页。
- 在 IPv4 Firewall 部分点击 Add rule。
- 添加 HTTP(80)/HTTPS(443)或自定义端口规则。
步骤 5:绑定静态 IP(可选)
默认分配的公网 IP 在实例重启后可能变化,如果要长期对外提供服务,建议在 Networking 标签页创建并绑定一个 Static IP(绑定到运行中实例免费,但绑定到已停止的实例会产生费用,注意及时释放不用的静态 IP)。
步骤 6:升级/降级套餐
如果访问量增长,需要更高配置,可以在实例详情页的 Change plan 直接升级套餐(部分套餐间不支持降级,升级前建议先了解官方文档中的套餐变更规则)。
步骤 7:不用了记得删除
Lightsail 是固定月费模式,只要实例存在(即使处于 Stopped 状态)大概率仍会计费,测试结束请直接 Delete 实例,而不是仅仅停止。
七、两者怎么选?
| EC2 | Lightsail | |
|---|---|---|
| 上手难度 | 较高,需要理解 VPC、安全组、密钥等概念 | 低,图形化界面开箱即用 |
| 计费方式 | 按秒/按需计费,弹性但需要自己控制成本 | 固定月费套餐,价格透明可预期 |
| 灵活性 | 高,可搭配几乎所有 AWS 服务 | 较低,适合独立、简单的工作负载 |
| 免费额度类型 | 12 个月免费(老账户)/ 信用额度(新账户) | 短期试用(时长以控制台为准) |
| 适合人群 | 想深入学习 AWS 云架构的开发者 | 只想快速搭个人博客/小站的新手 |
建议路径:如果是第一次接触云服务器,可以先用 Lightsail 跑通"创建实例 → 连接 → 部署应用"的完整流程建立信心,再转向 EC2 系统学习安全组、VPC、IAM 权限等更贴近生产环境的概念。
八、关于账户注册的重要提醒
- AWS 要求提供真实、有效的身份信息(含本人信用卡/借记卡)用于账户验证,这是防范平台欺诈、保护正常用户权益的必要机制,请如实填写。
- 免费额度的设计初衷是让开发者以低成本学习和验证想法,不建议为了套取额度而反复注册小号——这类行为通常违反 AWS 服务条款,一旦被平台风控系统识别,可能导致账户被冻结甚至关联账户一并受限。
- 如果只是学习或做小项目,官方免费额度加上本文提到的"Always Free"永久免费服务,已经足够支撑相当长时间的正常使用,没有必要承担额外的账户风险。
本文内容基于 AWS 官方文档及公开资料整理(含官方博客文章《AWS Free Tier update: New customers can get started and explore AWS with up to $200 in credits》),云服务定价与政策可能随时调整,正式使用前请以 AWS 官网 Free Tier 页面 和账单控制台实际显示为准。