gpt4 book ai didi

linux - 如何替换 Amazon EC2 实例的 key 对文件?

转载 作者:太空宇宙 更新时间:2023-11-04 04:28:03 25 4
gpt4 key购买 nike

我们当前有多个正在运行的 Amazon EC2 实例,并且我们使用相同的 key 对 ssh 到这些实例。我检查了文档,它说无法替换正在运行的实例上的 key 对,并且 AWS 使用私钥作为验证我们对实例的访问的唯一方法。

问题是我们的一名团队成员(之前负责维护这些 AWS 实例)即将离开公司,但他的个人计算机上有一份私钥副本!

虽然他可能会自己删除私钥文件或者不会利用它,但作为一个严重的安全问题,有没有办法在不停止我们的实例的情况下替换该 key 对文件?或者我们可以更改密码或证书来阻止 ssh?

谢谢!!!

最佳答案

如果您的实例有冗余,您可以使用新 key 一一重新启动它们。但如果这不是一个选项,我会手动创建新的 ssh key 并将其安装在这些实例上。然后您应该能够手动禁用旧 key 并使用此设置直到重新启动。

从长远来看,您可以只为员工使用手工创建的 ssh key ,并对主 key 进行更严格的控制。

关于linux - 如何替换 Amazon EC2 实例的 key 对文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6797544/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com