Пары ключей являются функцией Linux, а не AWS.
Когда экземпляр Amazon EC2 запускается из Amazon Linux AMI, в экземпляре есть некоторый код, который копирует назначенную пару ключей в файл /users/ec2-user/.ssh/authorized_keys
,После этого это просто обычный Linux.
Таким образом, единственный способ узнать, разрешает ли экземпляр вход в систему через определенную пару ключей, - это просмотреть каждый экземпляр, в файле .ssh/authorized_keys
каждого пользователя, чтобы найти эту пару ключей..
Следует отметить, что сгенерированные AWS пары ключей не являются рекомендуемым способом постоянного управления входами в экземпляры.Ваша организация, вероятно, будет иметь сервер Active Directory или LDAP, поэтому необходимо настроить экземпляры для использования этих служб аутентификации, а не пар ключей AWS.Таким образом, было бы очень просто деактивировать пользователей в центральном местоположении, а не посещать каждый экземпляр по отдельности.
Итог: Следуйте обычным процедурам безопасности в Amazon EC2, а такжена территории.