我本質上是AWS noob。如何在SSH密鑰泄露或丟失時保護AWS EC2實例
我讓開發人員設置了一個EC2實例,並使用負載平衡器來託管基於node.js的API。他現在已經離開公司,但他仍然有私鑰登錄,如果他想的話。我想改變鑰匙。
從我已閱讀的內容中,我需要重新啓動實例以獲取新的密鑰對。但是,如果我這樣做,會丟失所有節點包和其他已安裝在當前實例上的SW?負載平衡器會發生什麼?我是否需要更新我的DNS信息以指向新的IP?
(一旦就位,這陣子我會創建多個密鑰對的開發者使用。)
感謝, 史蒂夫
編輯:是的,我確實有私鑰,可以做的一切我需要。我只是想確保他不再擁有訪問權限。
你還有權限訪問該實例嗎?只需創建一個新的密鑰對並刪除舊密鑰對 - 在Linux級別。如果您仍然可以訪問該實例,則無需在AWS級別上執行任何操作。 – mickzer
正確的答案取決於您是否擁有用於啓動實例的密鑰對的私鑰。如果您丟失了私鑰,並且原始用戶沒有提供給您,則無法登錄:您已失去對此實例的控制權。你有什麼辦法登錄到實例嗎? –
開發者是否可以爲您提供私鑰?這將大大簡化事情。 –