使用 EC2 Instance Connect 连接到 Linux 实例 - Amazon Elastic Compute Cloud

使用 EC2 Instance Connect 连接到 Linux 实例

Amazon EC2 Instance Connect 提供了一种简单且安全的方法以使用 Secure Shell(SSH)连接到 Linux 实例。借助 EC2 Instance Connect,您可以使用 AWS Identity and Access Management (IAM) 策略主体来控制对实例的 SSH 访问,无需共享和管理 SSH 密钥。使用 EC2 Instance Connect 的所有连接请求将记录到 AWS CloudTrail 中,以便您可以审核连接请求

您可以使用 EC2 Instance Connect 通过 Amazon EC2 控制台或您选择的 SSH 客户端连接到您的实例。

在使用 EC2 Instance Connect 连接到实例时,Instance Connect API 会将一个 SSH 公有密钥推送到 实例元数据 并在其中保留 60 秒。附加到用户的 IAM policy 会授权用户将公有密钥推送到实例元数据。SSH 守护程序使用在安装 Instance Connect 时配置的 AuthorizedKeysCommandAuthorizedKeysCommandUser,从实例元数据中查找公有密钥以进行身份验证,并将您连接到实例。

您可以使用 EC2 Instance Connect 连接到具有公有或私有 IP 地址的实例。有关更多信息,请参阅 使用 EC2 Instance Connect 进行连接

有关讨论如何使用 EC2 Instance Connect 提高堡垒主机安全性的博客文章,请参阅使用 Amazon EC2 Instance Connect 保护您的堡垒主机

提示

EC2 Instance Connect 是连接到 Linux 实例的选项之一。有关其他选项,请参阅 连接到您的 Linux 实例。要连接到 Windows 实例,请参阅 连接到 Windows 实例