【发布时间】:2019-05-16 14:29:45
【问题描述】:
在本地,我们不使用公钥-私钥连接到在 ESX 上启动的 Linux VM。
root 用户在 VM 上创建/配置本地用户(过期)并为非 root 用户提供访问权限
AWS 控制台上的管理员用户 (IAM) 创建一个 EC2 实例,该实例应该由多个非管理员用户 (IAM) 使用。
管理员用户 (IAM) 可以使用命令连接到 EC2 实例:
ssh -i /local_to_machine/my_private_key.pem user_name@public_dns_name
Admin 用户没有 EC2 实例的 root 访问权限,而是用户名为 ec2_user(UID=1000),这是一个普通用户,但拥有 sudo 访问权限,几乎可以做任何事情
$ cat /etc/group | grep ec2-user
adm:x:4:ec2-user
wheel:x:10:ec2-user
systemd-journal:x:190:ec2-user
ec2-user:x:1000:
1) IAM 管理员用户能否拥有 EC2 实例的 root 访问权限 (UID=0)?
2) 作为 root 用户,可以多个非 root 用户连接到这个实例吗?没有私钥...
【问题讨论】:
标签: linux amazon-web-services amazon-ec2 user-management aws-iam