【问题标题】:How to add ec2 instance user to bastion host?如何将 ec2 实例用户添加到堡垒主机?
【发布时间】:2017-02-19 15:13:32
【问题描述】:

我有两个实例 1.堡垒主机实例 2.亚马逊linux实例。 我可以登录到堡垒主机实例并添加了另一个我想允许 ssh 访问的 Amazon linux 实例的密钥,但是当我尝试在堡垒主机实例中运行命令时它不起作用。我的两个 ec2 实例堡垒的安全组主机实例和 amazon linux 已将入站流量设置为允许所有人,更多通过 VPC 和子网也设置了适当的 Internet 网关。

ssh -A ec2-user@ip

谁能告诉我我错过了什么?

【问题讨论】:

  • "已经添加了另一个实例的密钥":可能只是英文,但是如果你想从堡垒连接到另一个主机,你应该将你的公钥从堡垒添加到(->)实例.非关键 OF 实例(属于该实例)添加到堡垒。换句话说:从 A 连接到 B = 从 A 获取密钥,放入 B,反之亦然。

标签: amazon-web-services amazon-ec2


【解决方案1】:

您必须使用您尝试连接的实例的密钥路径和“-i”而不是“-A”检查下面的命令。

ssh -i /path-to-key/key.pem ec2-user@ip

【讨论】:

    【解决方案2】:

    您可以在详细模式 (-v) 下运行 ssh 以查看相关密钥是否被使用或是否有任何其他问题:

    ssh -v -A ec2-user@ip
    

    使用的@IP也是实例私有IP地址吗?

    【讨论】:

      【解决方案3】:

      您必须使用 ec2 实例的私钥从堡垒主机实例登录。您必须将 pem 文件设置为具有 600 的权限。您也可以将 key-file.pem 重命名为 key-file 以避免任何不必要的注意。所以命令是: ssh -i /path_to_key-file/key-file ec2-user@ec2_instance_ip

      【讨论】:

      • 这似乎是一个很好的答案。但问题是我不知道密钥文件的路径,因为堡垒主机以您能想到的任何方式受到限制。如果您可以提供更多背景信息来调试您的建议?
      • 好的,我的意思是EC2实例的密钥文件需要上传到堡垒主机。登录堡垒主机的密钥文件需要存在于您的 PC 上。如果这样的安排是不可能的,那么您可以使用 putty (blog.devolutions.net/2017/4/…) 或 MobaXterm (blog.mobatek.net/post/ssh-tunnels-and-port-forwarding/…) 的 ssh 隧道功能
      猜你喜欢
      • 1970-01-01
      • 2017-10-01
      • 1970-01-01
      • 2019-09-16
      • 2017-11-21
      • 1970-01-01
      • 2021-10-16
      • 1970-01-01
      • 2018-12-19
      相关资源
      最近更新 更多