AWS .pem重新生成文件或仅允许IP

时间:2015-08-20 14:18:25

标签: amazon-web-services

我们的AWS实例存在一个问题,即由于我们的某位开发人员离开,我们可能需要重置.pem密钥。我的问题是,我只能允许IP地址访问每个实例,还是需要重新生成另一个.pem密钥并重新初始化每个实例?

第一个选项是否足以阻止访问?

谢谢

1 个答案:

答案 0 :(得分:0)

是的,您可以通过IP限制访问。请参阅“安全组”。

您应该更新ssh密钥并将它们传播到EC2实例。理想情况下,不要使用共享凭据(如ssh密钥,AWS控制台访问权限),因为这样的情况。