如果其他人擁有我們用於ec2實例的私鑰,並且密鑰對不再安全使用,我們應該如何繼續?Amazon AWS密鑰對不再安全使用。如何在ec2實例上禁用/替換此密鑰對?
從我所瞭解的情況來看,一旦實例開始運行,就無法取代密鑰對。我認爲唯一的選擇是以某種方式將當前的ec2實例替換爲新的實例(一個副本,包含完全相同的數據/卷,並希望使用相同的ip地址),但我不確定如何安全地執行此操作(以及最好讓我們的服務器停機時間最少)。這樣,一旦舊實例終止,可以生成一個新的密鑰對,並且舊密鑰對將變爲廢棄。否則,另一種選擇可能是以某種方式禁用當前密鑰對並添加一個新密鑰對,但我不知道該怎麼做(也可能不是最好的長期解決方案)。
在這種情況下,有人可以向我提供最佳解決方案的說明嗎?並希望讓我知道,如果我在正確的軌道上。使用aws可能很危險,所以我想確保我正確地做到了這一點。
太棒了,謝謝 – Matt