【问题标题】:connecting via ssh using pem file使用 pem 文件通过 ssh 连接
【发布时间】:2019-05-09 12:23:58
【问题描述】:

我有三个安装了 ubuntu 的 ec2 实例(ec2-01、ec2-02 和 ec2-03)。我有与 ec2-01 和 ec2-02 关联的 pem-key-1 和与 ec2-03 关联的 pem-key-2。

我已经使用以下命令在 ec2-01 和 ec2-02 之间设置了无密码 ssh,它正在工作。

ssh-keygen (generates key)
ssh-copy-id user@ec2-02 (copies ssh key to remote ec2)
ssh user@ec2-02 (login to remote ec2)

接下来,我想设置从 ec2-01/ec2-02 到 ec2-03 的无密码 ssh。我想我必须将 ssh-keygen 与 pem_key_2 一起使用,但不知道正确的方法。仅供参考,我可以使用来自 ec2-01 的以下命令登录到 ec2-03:

ssh -i pem-key-2 user@ec2-03

【问题讨论】:

    标签: amazon-web-services amazon-ec2 ssh


    【解决方案1】:

    ssh-copy-id 复制 ssh-keygen 生成的密钥对的 public 端并将其放在 ec2-02 上,以便密钥对的 private 端 (@987654324 @ 基于您的 ssh 命令)足以授权您的连接(这是通过将公钥添加到远程端的 ~/.ssh/authorized_keys 来完成的,但 ssh-copy-id 为您处理了该细节)。

    要能够从ec2-02 登录到ec2-03,您必须将私钥从ec2-01 复制到ec2-03,或者只需重复这些步骤以在ec2-02 上生成密钥对和分发到 ec2-03 的方式与在 ec2-01 和 ec2-02 之间所做的相同。在其他条件相同的情况下,我会推荐后一种选择;理想情况下,任何类型的私钥都不会在可以避免的情况下通过网络传输,即使是安全连接也是如此,这是当今行业仍在努力的最佳实践。

    【讨论】:

    • 感谢@Dan Farrell
    猜你喜欢
    • 2016-03-06
    • 2013-05-26
    • 2017-10-15
    • 2021-02-22
    • 1970-01-01
    • 1970-01-01
    • 2020-08-12
    • 2021-11-01
    • 2010-12-22
    相关资源
    最近更新 更多