gpt4 book ai didi

amazon-web-services - 我们可以通过AWS Cloudformation动态创建Keypair并将.PEM文件复制到EC2 Linux实例吗

转载 作者:行者123 更新时间:2023-12-03 07:10:49 24 4
gpt4 key购买 nike

我的要求是创建一个 EC2 实例,该实例将具有从同一 Cloudformation 模板动态创建的 key 对。截至目前,我正在从 AWS 控制台创建 key 对,并通过 Cloudformation 通过从 Cloudformation 获取输入将其分配给 EC2 实例。用户。

我检查了AWS文档,发现可以从AWS控制台创建KeyPair。

是否可以通过 Cloudformation 创建 key 对并将 .PEM 文件复制到实例中。

最佳答案

这是关于私钥管理的。

EC2 key 对有两个组件。公立和私立。公钥是 AWS 在实例创建时存储并推送到实例的内容。私钥永远不会存储在 AWS 中。当您使用控制台或 CLI 创建 key 对时,您就有唯一的机会将其存储在您的计算机上。

云形成无法将私钥存储在您的计算机上作为堆栈初始化的一部分。

您可以在这里考虑两步方法:

1) 创建 key 或从您的计算机导入 key 。无论哪种方式,您并且只有您可以访问私钥部分。

aws ec2 import-key-pair
or
aws ec2 create-key-pair

2) 在cloudformation中使用这个新创建的 key 。

  SshKeyParameter:
Description: SSH Keypair to login to the instance
Type: AWS::EC2::KeyPair::KeyName
...
KeyName: !Ref SshKeyParameter

关于amazon-web-services - 我们可以通过AWS Cloudformation动态创建Keypair并将.PEM文件复制到EC2 Linux实例吗,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59985243/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com