AWS 認(rèn)證解決方案架構(gòu)師 專家級 2023 SAP-C02

這一節(jié)比較費(fèi)解,增加筆記以便理解:
- EC2 Instance Connect是終端用戶連接ec2的一種特殊方式
- 普通的連接方式(例如使用SSH和私鑰進(jìn)行連接), 公私鑰生成過程由aws控制,用戶下載私鑰在客戶端使用。 而ec2 instance connect這種連接方式的公私鑰對由用戶這一端自行生成,并且通過sendSSHPublicKey接口上傳公鑰到ec2
- 只要用戶上傳公鑰到ec2成功,后續(xù)就能順利地使用ssh進(jìn)行連接了,但不是所有用戶都有權(quán)限上傳,這個(gè)權(quán)限會在IAM中進(jìn)行管理 https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-connect-configure-IAM-role.html
標(biāo)簽: