【问题标题】:How to ssh from an ec2 instance to another ec2 instance without storing the public key in one of the instances?如何在不将公钥存储在其中一个实例中的情况下从 ec2 实例 ssh 到另一个 ec2 实例?
【发布时间】:2018-02-28 14:51:25
【问题描述】:

我有两个 ec2 实例,一个在公共子网中,另一个在私有子网中。 我正在尝试从公共子网中的实例 ssh 到作为私有子网的实例。我不想将我的公钥存储在公共实例中以 ssh 私有实例。 有什么方法可以实现这一点,可能是使用 IAM 角色?

感谢帮助

谢谢

【问题讨论】:

    标签: amazon-web-services amazon-ec2 ssh amazon-iam


    【解决方案1】:
    eval "$(ssh-agent -s)"
    ssh-add -K key.pem
    ssh –A ec2-user@<PUBLIC-IP-address>
    

    连接到堡垒实例后,使用 SSH 连接到特定实例,使用如下命令:

     ssh user@<instance-IP-address>
    

    这是来自 AWS 的关于 SSH-Agent 转发的详细文章。 https://aws.amazon.com/blogs/security/securely-connect-to-linux-instances-running-in-a-private-amazon-vpc/

    【讨论】:

    • 谢谢。使用 IAM roll 不可能做到这一点吗?只是好奇。
    猜你喜欢
    • 2014-03-13
    • 1970-01-01
    • 1970-01-01
    • 2020-03-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-03-30
    • 2012-08-07
    相关资源
    最近更新 更多