2011-07-23 9 views
0

現在、いくつかのAmazon EC2インスタンスが実行されており、これらのインスタンスに同じ鍵ペアを使用してsshを使用しています。ドキュメントをチェックしたところ、実行中のインスタンスのキーペアを置き換える方法がないと言われ、AWSは私たちのインスタンスへのアクセスを認証する唯一の方法として秘密鍵を使用します。Amazon EC2インスタンスのキーペアファイルを置き換える方法は?

私たちのチームメンバーのうちの1人(以前はAWSインスタンスのメンテナンスを担当していました)が退社していますが、彼は自分のパソコンに秘密鍵のコピーを持っています。

プライベートキーファイルを単独で削除したり、セキュリティ上の懸念事項として利用しない場合でも、インスタンスを停止せずにそのキーペアファイルを置き換える方法はありますか?あるいは、sshを防ぐために変更できるパスワードや証明書がありますか?

ありがとうございました!

答えて

0

インスタンスに冗長性がある場合は、新しいキーを使用して冗長性を1つずつ再起動することができます。しかし、それがオプションでない場合、私は手動で新しいsshキーを作成し、それらのインスタンスにインストールしたいと思います。その後、古いキーを手動で無効にし、再起動するまでこの設定を使用できるようになります。

長期間は、従業員向けに手作業で作成したsshキーを使用して、マスターキーを厳密に制御できます。

関連する問題