【发布时间】:2016-10-31 06:05:40
【问题描述】:
我想加强 EC2 的安全性。所以我有许多 EC2 实例和许多需要访问这些 EC2 实例的开发人员。 每个开发者都有自己的密钥对(公钥/私钥),并在每个 EC2 实例上添加公钥。
我也会创建一个堡垒主机。对于堡垒主机,最好的方法是什么?添加开发人员的所有公钥?还是仅在密钥对上创建并分发给开发人员?
【问题讨论】:
标签: security amazon-web-services amazon-ec2
我想加强 EC2 的安全性。所以我有许多 EC2 实例和许多需要访问这些 EC2 实例的开发人员。 每个开发者都有自己的密钥对(公钥/私钥),并在每个 EC2 实例上添加公钥。
我也会创建一个堡垒主机。对于堡垒主机,最好的方法是什么?添加开发人员的所有公钥?还是仅在密钥对上创建并分发给开发人员?
【问题讨论】:
标签: security amazon-web-services amazon-ec2
每个开发者都有单独的密钥肯定更好,这样您就可以撤销单个密钥,而其他开发者可以保留他们的访问权限。
您甚至可以拥有一个包含开发人员公钥的 Git 存储库,如果您想获得创意,可以使用配置管理将存储库与 .authorized_keys 文件同步。
在堡垒主机本身上,您可以只生成一个密钥对来控制对内部主机的访问。由于您不需要分发此密钥,因此您可以在相当直接的过程中定期轮换此密钥。
如果开发人员离开,您可以通过从 .authorized_key 文件中删除他们的 pubkey 并从安全组中删除他们的 IP(如果适用)来撤销他们对机器的访问权限。此时您也可以轮换内部密钥对,但这并不是天生需要的,因为如果内部实例仅允许通过堡垒主机进行 ssh 访问,则它们的访问应该被充分切断。 (在安全组中设置)
【讨论】: