在EC2实例创建中使用"无密钥对继续"?

akh*_*ila 6 amazon-ec2 amazon-web-services

我是AWS的新手,并探索可用的不同选项.在选择"如果没有密钥对继续"的情况下创建实例时,我们无法连接到实例.文档中还有一条说明,说明不应选择此选项.

那么这个选项的主要用途是什么?

我们在哪些场景中使用它?

hel*_*loV 5

在以下Proceed without key pair情况下使用该选项:

  • sshd您的AMI配置为使用基于密码的身份验证时,访问计算机不需要ssh密钥
  • sshd可以接受其他一些username/key组合
  • 如果未经授权的用户获得对AWS仪表板或元数据的访问权限,他/她可以获取密钥对的名称,如果他/她有权访问密钥对,则可以访问该实例.由于没有列出密钥对,并且AMI中出现了另一个已知密钥,因此解决了这一安全问题
  • Windows:不需要管理员密码(需要私钥才能解密),因为其他一些用户是管理员
  • 警告:如果启动没有密钥对的实例,并且没有任何上述方式来访问实例,则必须使用密钥对重新启动实例.