2011-07-23 112 views
0

我們目前有幾個Amazon EC2實例正在運行,並且我們使用相同的密鑰對SSH進入這些實例。我檢查了文檔,它說沒有辦法替換正在運行的實例上的密鑰對,並且AWS使用私鑰作爲驗證我們對實例的訪問權限的唯一方式。如何替換Amazon EC2實例的密鑰對文件?

的問題是,我們的團隊成員之一(先前爲維護這些AWS實例負責)將離開公司,但他有他的個人電腦上的私人密鑰的副本!

雖然他可以刪除自己的私鑰文件或者不會利用它的優勢,作爲一個嚴重的安全問題,有沒有什麼辦法,以取代密鑰對文件沒有停止我們的實例?或者是否有某處我們可以更改以防止ssh的密碼或證書?

謝謝!

回答

0

如果你在你的情況下冗餘,你可以只用一個新的密鑰重新啓動它們一個接一個。但如果它不是一個選項,我會手動創建新的ssh密鑰並將其安裝在這些實例上。然後,您應該能夠手動禁用舊密鑰並使用此設置,直到重新啓動。

長期你可以只使用手工製作的SSH密鑰員工,並已超過主密鑰更嚴格的控制。