EC2 Instance Connect 提供了一种安全的方式,通过SSH连接到 Linux 实例。使用 EC2 Instance Connect,可以利用IAM策略控制对实例的 SSH 访问,无需共享和管理 SSH 密钥。所有使用 EC2 Instance Connect 的连接请求都记录到 AWS CloudTrail,便于审计连接请求。
EC2 Instance Connect 是一种现代化的实例访问管理解决方案,它通过以下方式提高了安全性和管理效率:
这种方法特别适合需要严格访问控制和安全合规记录的企业环境,同时简化了开发人员和系统管理员的日常工作流程。
当使用 EC2 Instance Connect 连接实例时,附加到用户的 IAM 策略授权用户将公钥推送到实例元数据,EC2 Instance Connect API 会将 SSH 公钥推送到实例元数据中,该公钥在那里停留60秒。SSH 守护进程使用 AuthorizedKeysCommand 和 AuthorizedKeysCommandUser(安装 EC2 Instance Connect 时配置)从实例元数据中查找公钥进行身份验证,然后将用户连接到实例。
EC2 Instance Connect 无需额外付费。
安装 EC2 Instance Connect
确保网络连接
允许入站 SSH 流量
授予权限