最佳实践:AWS EC2 私钥

6 amazon-ec2 amazon-web-services

我一直在努力使用 AWS 私有密钥,因为我试图确保我的所有 AWS 凭证安全、可靠且井井有条。我应该为多个 EC2 实例使用相同的 AWS 密钥,还是每个实例都应该有其唯一的私有密钥?

我一直在寻找有关此的最佳实践。如果您能另外解释原因,我将不胜感激。

我一直倾向于为每个实例提供其唯一的私钥以划分安全性的做法。

提前致谢!

ste*_*hin 2

我认为这个问题可能更适合 serverfault.com。

也就是说:如果您单独处理实例,我认为为每个实例创建密钥对没有任何意义。我认为密钥对应该是每个用户的。

如果多个用户应该访问计算机,我将在 ec2 实例上添加一个新的密钥对,如下所述:https: //forums.aws.amazon.com/message.jspa ?messageID=185184 并对密钥对生成过程进行更详细的说明这里: http: //seabourneinc.com/2011/01/19/change-key-pairs-on-aws-ec2-instance/