2011-07-23 88 views
0

我们目前有几个Amazon EC2实例正在运行,并且我们使用相同的密钥对SSH进入这些实例。我检查了文档,它说没有办法替换正在运行的实例上的密钥对,并且AWS使用私钥作为验证我们对实例的访问权限的唯一方式。如何替换Amazon EC2实例的密钥对文件?

的问题是,我们的团队成员之一(先前为维护这些AWS实例负责)将离开公司,但他有他的个人电脑上的私人密钥的副本!

虽然他可以删除自己的私钥文件或者不会利用它的优势,作为一个严重的安全问题,有没有什么办法,以取代密钥对文件没有停止我们的实例?或者是否有某处我们可以更改以防止ssh的密码或证书?

谢谢!

回答

0

如果你在你的情况下冗余,你可以只用一个新的密钥重新启动它们一个接一个。但如果它不是一个选项,我会手动创建新的ssh密钥并将其安装在这些实例上。然后,您应该能够手动禁用旧密钥并使用此设置,直到重新启动。

长期你可以只使用手工制作的SSH密钥员工,并已超过主密钥更严格的控制。