gpt4 book ai didi

amazon-web-services - 如何加密并安全地存储和传输SSH的私钥

转载 作者:行者123 更新时间:2023-12-04 09:15:27 24 4
gpt4 key购买 nike

我必须为多个服务器实例生成 ssh key 对,并将私钥保存在同一/其他服务器中以进行进一步的自动化任务。
在遭受黑客攻击时,有哪些方法可以保护这些 key ?
是否AWS Key Management Service可以帮助保护这些关键文件,我想的一种可能的解决方案是

  • 使用 AWS KMS 保持私钥加密,并使用 AWS key ID 将 key 保存在数据库中。

  • 然后我将传输与自动化服务器相关的加密私钥,然后 key 的解密发生在自动化服务器中,该服务器调用 aws 进行解密,然后使用明文 ssh 私钥对实例进行身份验证。
    这是一种可行的方法吗?我觉得这只是一个额外的安全层,而不是一个可靠的解决方案。有哪些方法会在这里有所帮助?

    最佳答案

    我建议查看 AWS Secrets Manager为了这。 Secrets Manager 将允许您使用您选择的 KMS key 以加密形式存储 SSH key ,并使用 IAM 策略控制对每个 SSH key 的访问。

    关于amazon-web-services - 如何加密并安全地存储和传输SSH的私钥,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63248432/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com