Почему я не могу получить доступ через SSH к экземпляру EC2 через другой экземпляр EC2 без предоставления .pem?

Мне нужно, чтобы все экземпляры, которые я запускаю в общедоступной подсети VPC, могли получить доступ через SSH без предоставления .pem, только со своим частным IP. Кроме того, мне нужно создать сервер OpenVPN в одном из них, чтобы любой, кто может получить доступ к подсети через VPN, мог получить доступ к любому экземпляру через SSH, не предоставляя .pem, используя также свой частный IP-адрес.

Я не знаю, возможно ли это, но если есть другой способ сделать это, я был бы признателен, если бы вы могли мне сказать.

Почему в Python есть оператор "pass"?
Почему в Python есть оператор "pass"?
Оператор pass в Python - это простая концепция, которую могут быстро освоить даже новички без опыта программирования.
Коллекции в Laravel более простым способом
Коллекции в Laravel более простым способом
Привет, читатели, сегодня мы узнаем о коллекциях. В Laravel коллекции - это способ манипулировать массивами и играть с массивами данных. Благодаря...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
Массив зависимостей в React
Массив зависимостей в React
Все о массиве Dependency и его связи с useEffect.
0
0
190
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Да, это возможно, вы можете получить доступ к своим экземплярам без файла .pem с помощью AWS System Manager.

Используйте Session Manager service of AWS System manager на странице консоли AWS.

Диспетчер сеансов: пользователи, которые хотят подключиться к экземпляру одним щелчком мыши из браузера или интерфейса командной строки AWS без необходимости предоставления ключей SSH.

Пользователь, который хочет контролировать и отслеживать доступ к экземпляру и активность, закрывать входящие порты на экземплярах или разрешать подключения к экземплярам, ​​не имеющим общедоступного IP-адреса.

Другие вопросы по теме

Похожие вопросы

Как получить имя столбца данных из базы данных RDS в качестве ответа в JSON в лямбда-функции AWS с использованием Nodejs
PySpark читает json в формате DynamoDB
Есть ли способ управлять (добавлять/удалять) несколькими пользователями в нескольких экземплярах Linux AWS EC2?
Freenom.com и AWS Amplify: Amazon просит меня «настроить корневой домен» (@ ANAME abc-whatever-xyz.cloudfront.net) -> Freenom: подстановочные знаки не допускаются
Как я могу разместить в облаке веб-сайт, который будут использовать только 3 или около того человек, или как защитить его от DDoS-атак?
Не удается связаться с другим контейнером внутри той же задачи на ECS Fargate, используя тип сети awsvpc.
Поведение операции удаления AWS SQS
Как экспортировать сертификат домена из диспетчера сертификатов AWS для импорта в хранилище ключей Java?
Запрос глобального вторичного индекса таблицы DynamoDB без использования ключа раздела
Использование JmesPath для фильтрации журналов CloudTrail