Как заменить файлы пар ключей для инстансов Amazon EC2?

В настоящее время у нас работает несколько инстансов Amazon EC2, и мы использовали одну и ту же пару ключей для ssh в этих инстансах. Я проверил документ, и в нем говорится, что нет возможности заменить пару ключей на работающем экземпляре, а AWS использует закрытый ключ как единственный способ аутентифицировать наш доступ к экземпляру.

Проблема в том, что один из членов нашей команды (ранее отвечавший за обслуживание этих экземпляров AWS) покидает компанию, но у него есть копия закрытого ключа на его персональном компьютере!

Хотя он может удалить файл закрытого ключа самостоятельно или не собирается использовать его в своих интересах, что является серьезной проблемой для безопасности, есть ли способ заменить этот файл пары ключей, не останавливая наши экземпляры? Или есть где-то пароль или сертификат, которые мы можем изменить, чтобы предотвратить ssh?

Спасибо!!!


person frankshaka    schedule 23.07.2011    source источник


Ответы (1)


Если у вас есть избыточность в ваших экземплярах, вы можете просто перезапустить их один за другим с новым ключом. Но если это не вариант, я бы вручную создал новый ключ ssh и установил его на этих экземплярах. Затем вы сможете вручную отключить старый ключ и использовать эту настройку до перезапуска.

В долгосрочной перспективе вы можете просто использовать созданные вручную ssh-ключи для сотрудников и иметь более жесткий контроль над мастер-ключом.

person Alex Gitelman    schedule 23.07.2011