забытая пара ключей необходима для подключения бастионного хоста к rds - PullRequest
0 голосов
/ 15 февраля 2020

Я пытаюсь настроить бастионный хост для подключения к моим rds в AWS, но я забыл пару ключей, которая мне нужна для его настройки. Есть ли способ получить его или создать новый, чтобы я мог настроить хост бастиона? Если так, как бы я go об этом?

Ответы [ 2 ]

2 голосов
/ 16 февраля 2020

Честно говоря, если у вас нет важных данных или конфигурации на сервере Bastion, то было бы проще всего прекратить его и запустить замену.

Однако, если вы sh восстановите доступ к Например, есть несколько методов.

Создание AMI

  • Создание изображения (AMI) текущего бастиона
  • Запуск новый Bastion от этого AMI, указывающий новую пару ключей

Это работает, потому что программное обеспечение, установленное в Amazon Linux, автоматически добавит назначенную пару ключей в ~/.ssh/authorized_keys пользовательский файл ec2-user пользователя.

Ручное редактирование

  • Останов Бастиона
  • Отключение root тома
  • Запуск другого (временного) экземпляра
  • Подключите диск из Бастиона в качестве дополнительного диска
  • Отредактируйте файл /home/ec2-user/.ssh/authorized_keys и добавьте публикуемую c половину новой пары ключей
  • Отсоедините диск
  • Повторно подключите в бастион
  • запустить бастион

что делает метод AMI выглядит проще, да

0 голосов
/ 17 февраля 2020

Замените на новый бастион. Это самый простой способ решить эту проблему. Если ваш бастион хранит важные данные, создайте новые ebs из тома снимков старого старого бастиона, а затем прикрепите его к новому бастиону.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...