【发布时间】:2014-11-01 08:02:21
【问题描述】:
我有几个 EC2 实例。 只能从 Internet 访问一个实例(ssh 端口 22)。 我想通过第一个连接到 ssh 中的其他 EC2 实例。
在所有 EC2 实例上设置公钥。 我为我的第一个实例启用了转发代理 (.ssh/config):
Host my-first-instance
ForwardAgent yes
我认为这已经足够了,但是当我连接到第一个实例并尝试连接到另一个实例时(ssh my-second-instance-private-IP),我有一个“权限被拒绝”。他们都使用同一个用户。
我使用相同的 ssh 密钥从第一个实例访问 Github,它可以工作(因此 ForwardAgent 也可以工作)。
我不想使用 VPC 功能。
有什么想法吗?
提前致谢。
杰里米
【问题讨论】:
-
“我不想使用 VPC 功能。”为什么?以下内容可能会有所帮助:blogs.aws.amazon.com/security/post/Tx3N8GFK85UN1G6/…
-
我读过那篇文章,这就是我最初所做的。但它仍然不起作用。而且我不明白为什么对 Github 的访问是从第一个实例使用第二个实例中信任的相同密钥进行的。很奇怪。
标签: amazon-web-services ssh amazon-ec2 private public