分享至
目前全公司都是使用同一支root key登入ec2覺得這樣太不安全了如果有人不小心搞出問題也不知道是誰做的有沒有方法加強? 希望能做到有需求進去的人每人一支private key登入然後或許還可以建立各user的帳號登入離職後再把key刪除即可
目前已經可以使用iam管理使用者但是iam的功能好像也只能限制在主控台但是ec2主機的登入安全性還沒找到方法以目前的方式一支root key權限登入後權限太大問題很多
已邀請的邦友 {{ invite_list.length }}/5
費大公說的對,就是在 linux 上 建立user,然後把每個 user 的 public key 放上去,就可以用各自的帳號登入
詳情可參考:
EC2主機設定時都要一併建新的Key Pairs或者是使用原本Key Pairs我是先建立新的Key Pairs後發現沒辦法登入舊有主機(這可能只有開新的主機才能一併設我新建的Key Pairs)原有主機可能缺乏公鑰的部分有沒有辦法在幫舊主機加入公鑰目前在AWS Key Pairs下載發現只有私鑰部分
還是我想的太複雜了 用你們說的方式可能比較快?
IT邦幫忙