Terraform 密钥对和 ASG
Terraform Key Pair and ASG
我创建了一个启动一个实例的 ASG。我想通过 ssh 连接到该实例,但我没有要连接到该实例的密钥对。是否可以将密钥对附加到这个旋转的实例,或者我在 ssh 中做错了。
我在做:
ssh -i MY_KEY.PEM ec2-user@PUBLIC_DNS
(我是 Terraform 和 AWS 的新手)
您不能在运行时将密钥对添加到 AWS 实例,因为它们是在系统启动时配置的。因此,如果您更新启动配置/模板并让它替换 ASG 的实例,那么您可能能够登录。
您是否可以使用给定的 SSH 命令访问实例取决于您是否已正确设置其余部分。如果您向我们展示完整的 Terraform 代码,我们可能会给出更具体的指示,但总的来说,要记住的事情是:
- 实例必须在 public 子网中,即,必须附加 Internet 网关并且默认路由指向它
- 分配给实例的安全组必须允许端口 22 上来自您的 public IP
的传入 TCP 流量
我创建了一个启动一个实例的 ASG。我想通过 ssh 连接到该实例,但我没有要连接到该实例的密钥对。是否可以将密钥对附加到这个旋转的实例,或者我在 ssh 中做错了。
我在做:
ssh -i MY_KEY.PEM ec2-user@PUBLIC_DNS
(我是 Terraform 和 AWS 的新手)
您不能在运行时将密钥对添加到 AWS 实例,因为它们是在系统启动时配置的。因此,如果您更新启动配置/模板并让它替换 ASG 的实例,那么您可能能够登录。
您是否可以使用给定的 SSH 命令访问实例取决于您是否已正确设置其余部分。如果您向我们展示完整的 Terraform 代码,我们可能会给出更具体的指示,但总的来说,要记住的事情是:
- 实例必须在 public 子网中,即,必须附加 Internet 网关并且默认路由指向它
- 分配给实例的安全组必须允许端口 22 上来自您的 public IP 的传入 TCP 流量