gpt4 book ai didi

amazon-web-services - 如何在aws中替换.pem文件

转载 作者:行者123 更新时间:2023-12-02 14:29:06 25 4
gpt4 key购买 nike

情况:所以基本上我有 Ec2 实例并登录到 Ec2 实例,首先我将登录到跳转服务器,然后我使用私有(private) ip 登录到我的实例,我所有的 pem 文件都存储在跳转服务器和私有(private)实例中(EC2实例)。

我所做的:我已经使用“PasswordAuthentication No”编辑了 sshd-config 文件并将其更改为 PasswordAuthentication Yes,并创建了“xyz123”之类的密码,现在我可以使用以下命令登录我的机器,

ssh ubuntu@ipadrrs 和 psswd:xyz123

但这不适用于我的未清项目。

我在寻找什么:实际上,我曾经将我的 .pem 文件分享给我的团队成员以访问实例,如果我使用 ip 启用密码,他们仍然可以使用用户名和密码登录,如果他们离开我的组织,如果他们有我的 pem 文件他们仍然可以方便地使用 pem 文件或密码访问我的实例。

避免此问题的最佳方法是什么。

Active Directory 将在此处提供帮助,还是 LDAP 将在此处提供帮助?如果可以,如何?

请帮我查询。

最佳答案

现在最好的解决方案是使用AWS Systems Manager Session Manager .这不需要 pem 共享。直接从浏览器进行 SSH 访问,我正在使用它,但没有发现任何问题。此外,可以审计整个 session 。

否则,请轮换您的 key 对。但我不确定是否有 AWS 方法可以做到这一点。此外,通过启用安全组仅对已知 ips 而不是整个整体开放来使用最佳实践。

关于amazon-web-services - 如何在aws中替换.pem文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54864662/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com