是否可以在多个EC2实例之前使用相同的.ppk文件?

时间:2018-04-02 09:32:07

标签: security amazon-ec2

是否可以使用相同的.ppk文件连接到多个EC2实例?

根据我的理解,每个EC2实例需要一个PPK文件。

2 个答案:

答案 0 :(得分:3)

是的,这是可能的。创建新实例时,应使用此实例的现有密钥

答案 1 :(得分:1)

根据您的问题,您似乎正在使用Windows计算机访问Linux计算机。 PuTTY使用PPK文件来提供SSH访问。

使用标准Amazon Linux AMI(以及其他一些AMI)启动Linux实例时,所选的公钥对将自动复制到/home/ec2-user/.ssh/authorized_keys文件。

您可以通过提供私钥对(存储在.ppk文件中)将ssh导入实例。 Linux系统将检查您的私钥对是否与authorized_keys文件中存储的公钥对匹配,并允许登录。

因此,您可以对任意数量的EC2实例使用相同的密钥对。

但是,使用个人密钥对替换此密钥对或将实例连接到目录服务(LDAP或Active Directory)是一种很好的安全措施。基本上,您应该实施贵公司选择的任何安全措施。请咨询您的安全人员和系统管理员以获取建议。