Безопасно сконфигурированные экземпляры EC2 будут включать отпечаток ключа SSH сервера в консольном выводе , к которому можно получить доступ через SSL, прежде чем пытаться подключиться через SSH. Затем, когда вы подключаетесь по SSH, вам нужно убедиться, что отпечаток соответствует консоли. Вы ДОЛЖНЫ сделать это, чтобы иметь возможность безопасного подключения к общедоступным экземплярам EC2.
Публичные экземпляры EC2 генерируют новый SSH-ключ сервера при каждой загрузке. Это означает, что если вы не сделаете то, что я описал выше, вы будете часто сталкиваться с предупреждением о неизвестном ключе хоста, и если вы проигнорируете это предупреждение, вы будете выбрасывать защиту на улицу; вы просто никогда не знаете, куда вы будете подключаться.