【问题标题】:How to recover lost private key of instance of aws server?如何恢复丢失的aws服务器实例的私钥?
【发布时间】:2015-09-23 12:18:44
【问题描述】:

我丢失了我的 AWS 实例的私钥。我在控制台面板中搜索了该选项。

【问题讨论】:

标签: amazon-web-services private-key pem


【解决方案1】:

恐怕你会倒霉:

启动实例时,应指定密钥的名称 您计划用来连接到实例的配对。如果您不指定 启动实例时现有密钥对的名称,您 将无法连接到实例。当您连接到 例如,您必须指定与密钥对应的私钥 您在启动实例时指定的配对。 Amazon EC2 没有 保留您的私钥的副本;因此,如果您丢失了私钥, 没有办法恢复它。如果你丢失了一个私钥 实例存储支持的实例,您无法访问该实例;你 应该终止实例并使用新的启动另一个实例 密钥对。如果您丢失了 EBS 支持的 Linux 的私钥 例如,您可以重新获得对您的实例的访问权限。更多 信息,请参阅在丢失时连接到您的 Linux 实例 私钥。

http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-key-pairs.html

【讨论】:

  • jarmod 提供了一种解决方法。这需要大量的工作,并且通常丢失密钥(并将 EC2 视为宠物)的用户会卡在这个过程中。但它可以通过 cloudinit、创建 AMI 或快照 EBS 来完成。
【解决方案2】:

是的,您无法恢复旧密钥。不过,您可以生成一个新密钥来访问该机器

当我们丢失私钥时,您将无法登录该机器。

请按照以下步骤恢复密钥。

第 1 步)使用 AWS 控制台从您的计算机上分离您的根卷。
第 2 步)启动一个新的 EC2 实例(不是来自旧机器 AMI)
步骤 3) 将旧卷附加到新 EC2 机器
第 4 步)现在登录到新的 ec2 机器并挂载旧的 EBS 卷
第 5 步)现在转到该分区,然后访问该机器内的主目录并转到 .ssh 文件夹。
步骤 6) 现在生成一个新的私钥和公钥。然后将公钥粘贴到 authorized_keys 文件中。
步骤 7) 完成上述步骤后,将该卷从这台 ec2 机器上分离。
第 8 步)现在将此卷作为根卷附加到您的旧机器
第 9 步)现在尝试使用新生成的密钥登录您的旧机器。

希望对您有所帮助!

【讨论】:

  • 是否可以在不停止旧实例的情况下解决此问题?我们能否在不对现有实例造成任何问题的情况下恢复密钥
猜你喜欢
  • 2018-09-19
  • 2012-05-09
  • 1970-01-01
  • 1970-01-01
  • 2017-03-16
  • 1970-01-01
  • 1970-01-01
  • 2017-07-07
  • 1970-01-01
相关资源
最近更新 更多