【问题标题】:Key pair for AWS EC2 launching from own AMI从自己的 AMI 启动 AWS EC2 的密钥对
【发布时间】:2018-08-28 23:13:04
【问题描述】:

当从已包含相同密钥对的实例中获取的 AMI 启动实例时,我是否需要提供密钥对才能访问 EC2 实例?

【问题讨论】:

  • 你能澄清你在问什么。 AWS 只能访问密钥对的公钥部分。您必须跟踪私钥对(您从 AWS 下载的那个)。当您从您创建的 AMI 创建新实例时,会出现一个选择框来选择密钥对。您可以按名称选择现有的密钥对。
  • 还有一个选项,您可以上传现有密钥对的公钥以进行身份​​验证。

标签: amazon-web-services amazon-ec2 ec2-ami


【解决方案1】:

不,如果密钥对相同,则无需再次提供。 (我刚刚试过并确定了)

【讨论】:

  • 不用密钥也可以ssh进去?
  • 是的,如果您使用默认私钥,您可以在不提及密钥的情况下进行 SSH。在使用您的私钥进行身份验证时,SSH 默认在~/.ssh 目录中搜索id_rsaid_dsa。如果它找到默认私钥,它会尝试与之连接。如果您使用-i /key_directory 明确提及私钥位置,则它使用给定的私钥。
  • 这是语义 - 你仍在使用密钥,你不必提及它。
【解决方案2】:

AMI 基本上是现有 EC2 的克隆,因此它将与生成 AMI 时使用的密钥对相同。要访问它(即ssh),您仍然需要生成 AMI 时使用的.pem 文件。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-06-18
    • 2023-03-28
    • 1970-01-01
    • 2015-01-16
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多