gpt4 book ai didi

linux - 连接EC2实例的私钥

转载 作者:太空宇宙 更新时间:2023-11-04 05:36:19 25 4
gpt4 key购买 nike

在本地,我们不使用公钥-私钥连接到在 ESX 上启动的 Linux 虚拟机。

root 用户在虚拟机上创建/配置本地用户(有期限)并为非 root 用户提供访问权限

<小时/>

AWS 控制台上的管理员用户 (IAM) 创建一个 EC2 实例,该实例应该由多个非管理员用户 (IAM) 使用。

管理员用户(IAM)可以使用以下命令连接到 EC2 实例:

ssh -i /local_to_machine/my_private_key.pem user_name@public_dns_name

管理员用户没有 EC2 实例的 root 访问权限,用户名是 ec2_user(UID=1000),这是一个普通用户,但拥有 sudo 访问权限几乎可以执行所有操作

$ cat /etc/group | grep ec2-user
adm:x:4:ec2-user
wheel:x:10:ec2-user
systemd-journal:x:190:ec2-user
ec2-user:x:1000:
<小时/>

1) IAM 管理员用户是否可以拥有 EC2 实例的根访问权限 (UID=0)?

2) 作为 root 用户,多个非 root 用户可以连接到该实例吗?没有私钥...

最佳答案

我不知道 1。但我可以为您提供帮助。

访问 EC2 实例上 root/非 root 用户的权限由 key 决定。

例如,默认情况下,启动实例时 AWS 提供的 .pem 文件没有 root 访问权限,为什么?因为这个.pem文件的公钥没有列在可以访问root用户的授权 key 下。

您可以检查以下内容

ssh-keygen -f my_private_key.pem -y > my_public_key.pub (1)
cat my_public_key.pub (2)

现在使用以下命令通过 SSH 连接到您的实例:

ssh -i /local_to_machine/my_private_key.pem user_name@public_dns_name (3)

cat ~/.ssh/authorized_keys (4)

这里至少有 1 个条目是您在 2 之前获得的 pem 文件的公共(public)部分。

现在假设您想要授予计算机对 EC2 实例的直接 root 访问权限。您要做的是将他们的公钥添加到根帐户下的 authorized_keys 文件中:

//Ask them to give you the PUBLIC key
ssh -i /local_to_machine/my_private_key.pem user_name@public_dns_name
sudo su // changes from current user to root user
echo "<their public key>" >> ~/.ssh/authorized_keys

现在他们可以直接访问root用户

  ssh root@public_dns_name 

用于管理多个具有根/非根权限的帐户。我的建议是将 .pem 文件保留给您自己(保留它以备紧急情况),并管理 ~./ssh/authorized_keys 文件中附加/删除条目的访问权限。

如果您不想询问他们的公钥,您实际上可以自己创建 pem 文件

关于linux - 连接EC2实例的私钥,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53794623/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com