【问题标题】:how to make amazon EC2 instances authenticate each other automatically?如何让亚马逊 EC2 实例自动相互验证?
【发布时间】:2013-07-18 10:26:38
【问题描述】:

我正在使用 aws java sdk 启动 EC2 实例(运行 Ubuntu 12.04)并在其上运行分布式工具,该工具使用 openMPI 在节点之间传递消息,而 openMPI 使用 SSH 将节点相互连接。

问题是 EC2 实例默认情况下不会针对 SSH 连接进行相互身份验证,此 tutorial 显示了如何通过生成密钥并将它们添加到节点来设置 SSH,但是,当我尝试添加生成的使用命令的奴隶钥匙

$ scp /home/mpiuser/.ssh/id_dsa.pub mpiuser@slave1:.ssh/authorized_keys

我的权限仍然被拒绝。此外,在生成新密钥后,我无法使用从亚马逊获得的“.pem”密钥登录。

我没有使用 SSH 密钥的经验,但我想有一些方法来配置每个 EC2 实例(当它首次创建时)以验证其他实例,例如通过将密钥复制到每个实例中。这可能吗?如何做到?

P.S.:我可以在每个实例启动后连接到它,并且可以通过 SSH 在它们上执行任何命令。

【问题讨论】:

    标签: ssh amazon-ec2 ubuntu-12.04 public-key-encryption openmpi


    【解决方案1】:

    我找到了解决方案,我在用于创建 EC2 实例的映像 (AMI) 中添加了亚马逊私钥 (.pem),并通过添加新身份文件更改了 /etc/ssh/ssh_config 文件

    IdentityFile /path/to/the/key/file
    

    这使得 SSH 在尝试连接到使用相同密钥创建的任何其他 EC2 实例时识别 .pem 私钥。

    我还将StrictHostKeyChecking 更改为否,这停止了“无法建立主机 xxx 的真实性”的消息,该消息需要用户交互才能继续连接到该主机。

    【讨论】:

      猜你喜欢
      • 2010-12-28
      • 2023-04-03
      • 2014-10-08
      • 2014-03-30
      • 2020-05-12
      • 1970-01-01
      • 2014-03-14
      • 2014-09-04
      • 2013-09-28
      相关资源
      最近更新 更多