【发布时间】:2015-12-30 15:33:48
【问题描述】:
对于我们的生产系统,我们正在运行 Amazon EC2 实例。 负责这件事的同事(比如叫他乔)已经离开了公司。
现在我们想让ssh 访问我们的实例。
他给我们留下了他的私钥和公钥文件。
id_dsa
id_dsa.pub
在后端我们可以看到,键“joe”被分配给正在运行的实例,ssh 访问是通过以下命令完成的:
ssh -i "joe.pem" ec2-user@11.22.11.123
我们如何生成.pem 文件?或者更笼统地说,需要做什么才能获得 ssh 访问权限?
我们需要亚马逊的证书吗?如果有,怎么做?
【问题讨论】:
-
您不会为已经运行的正在运行的实例“生成”pem 文件。您在启动第一个使用它的实例之前生成它,并且您只有一次机会下载它。如果丢失它,则无法恢复,必须停止实例,分离根驱动器,添加新密钥,重新附加并重新启动。否则,它不会是一种安全机制。这就是你想要做的吗?
标签: amazon-web-services ssh amazon-s3 amazon-ec2