последствия удаленной пары ключей на ec2 экземпляре

Существует два пути.

  1. Перейдите к Меню Apple-> Об Этом Mac-> Больше Информации (или просто выполните Системного Профилировщика непосредственно). В соответствии с "программным обеспечением" треугольник раскрытия установка, названная "Управляемый Клиент". Если какие-либо настройки будут организованы, то они обнаружатся здесь.

  2. Выполненный mcxquery в Терминале. Если Вы будете управляемым пользователем, то это будет достаточно. Можно также указать флаги, которые будут иметь это проверкой, как будто Вы были другим пользователем или использованием другой машины.

Обратите внимание, что эти инструменты могут дать Вам различные результаты.

5
задан 22 April 2012 в 16:45
2 ответа

Если вы удалите пару ключей, хранящуюся в AWS (например, с помощью консоли AWS), вы действительно просто удаляете их копию открытого ключа ssh. Это не мешает вам продолжать подключаться по ssh к существующему экземпляру с закрытым ключом ssh, который вы сохранили локально, так как ваш экземпляр будет по-прежнему иметь копию открытого ключа в .ssh / authorized_keys. Это просто не позволяет вам создавать новые экземпляры с той же парой ключей.

В связанном вопросе (на случай, если люди в конечном итоге будут здесь искать этот ответ) ...

Если вы удалите локальную копию закрытого ключа ssh, тогда вы не сможете подключиться к экземпляру по ssh, если это единственный открытый ключ, хранящийся в файле .ssh / authorized_keys. Однако вы все равно можете получить доступ к экземпляру, выполнив процедуру, описанную в этой статье:

6
ответ дан 3 December 2019 в 01:10

Вы сможете войти в экземпляр, используя закрытый ключ удаленной пары, пока не завершите его. Поскольку вы не сможете запускать новые экземпляры с этой парой ключей, вам следует как можно скорее удалить старый открытый ключ и сгенерировать новую пару.

Я рекомендую вам подготовить экземпляры (используя Chef, puppet, cfengine ,. ..) с вашими собственными SSH-ключами (для каждого пользователя) и используйте EC2 только в качестве основного ресурса. Это повышает безопасность и упрощает управление и контроль входа пользователей в экземпляр.

4
ответ дан 3 December 2019 в 01:10

Теги

Похожие вопросы