Score:1

กำลังพยายามเชื่อมต่อกับอินสแตนซ์ ec2 ของฉันด้วย Ansible

ธง cn

ฉันกำลังทำตามคู่มือมหาสมุทรดิจิทัลเกี่ยวกับ Ansible ซึ่งเกี่ยวข้องกับการตั้งค่าคีย์ ssh บนโฮสต์ที่ฉันจะใช้: https://www.digitalocean.com/community/tutorials/how-to-set-up-ssh-keys-on-ubuntu-20-04

โฮสต์ Ansible ของฉันคือการตั้งค่า WSL Ubuntu ในเครื่องของฉัน และไคลเอ็นต์ของฉันคือเซิร์ฟเวอร์ AWS

ฉันเริ่มขั้นตอนที่ 1 และสร้างคีย์ rsa myfirstkey.pub จากนั้นฉันก็วิ่ง: sudo ssh-copy-id -i ~/.ssh/myfirstkey.pub ~/.ssh/myhostkeyforaws.pub ec2-user@myfirsthost

แต่ฉันยังคงเห็นข้อผิดพลาดนี้:

my_user@DESKTOP:~/.ssh$ sudo ssh-copy-id -i ~/.ssh/myhostkeyforaws ec2-user@myfirsthost
/usr/bin/ssh-copy-id: ข้อมูล: แหล่งที่มาของคีย์ที่จะติดตั้ง: "/home/my_user/.ssh/myhostkeyforaws.pub"
/usr/bin/ssh-copy-id: INFO: พยายามเข้าสู่ระบบด้วยคีย์ใหม่เพื่อกรองสิ่งที่ติดตั้งไว้แล้ว
/usr/bin/ssh-copy-id: INFO: เหลือ 1 คีย์ที่ต้องติดตั้ง -- หากคุณได้รับพร้อมท์ตอนนี้ ให้ติดตั้งคีย์ใหม่
ec2-user@myfirsthost: การอนุญาตถูกปฏิเสธ (publickey, gssapi-keyex, gssapi-with-mic)

ฉันผ่านคำแนะนำช่วยเหลือมากมายและฉันไม่สามารถเข้าใจได้ว่าฉันทำอะไรผิด ฉันจะเพิ่มคีย์ ssh ให้กับอินสแตนซ์ amazon ec2 ได้อย่างไร

Score:1
ธง ar

อ่าน เอกสารประกอบของ AWS เกี่ยวกับวิธีเพิ่มคีย์. AWS ไม่อนุญาตให้มีการตรวจสอบรหัสผ่าน ดังนั้นคุณจะต้องเพิ่มคีย์ตามเอกสารประกอบของ AWS

หากคุณไม่มีการตั้งค่าใน VM การลบออกและเริ่มต้นใหม่อาจเป็นวิธีที่ง่ายที่สุด และให้ความสนใจกับตัวเลือกที่คุณเลือกขณะสร้าง VM หากคุณมีการกำหนดค่าในนั้น AWS มีเอกสารประกอบเกี่ยวกับวิธีการเข้าถึงโดยแนบที่เก็บข้อมูลกับ VM อื่นและแก้ไขด้วยตนเอง

ประการที่สอง อย่าเติมคำสั่งด้วย ซูโด โดยค่าเริ่มต้น. ไม่มีเหตุผลที่จะต้องวิ่ง ssh-copy-id เป็นรากฐานในสถานการณ์ของคุณ

ประการที่สาม เหตุใดคุณจึงต้องมีชื่อไฟล์ที่กำหนดเองสำหรับคีย์ในคอมพิวเตอร์ของคุณ ซึ่งอาจสมเหตุสมผลในบางสถานการณ์ แต่โดยรวมแล้วจะทำให้การใช้งานซับซ้อนมากขึ้นเท่านั้น

brassgoblin34 avatar
cn flag
ฉันตั้งค่ากฎความปลอดภัยเพื่ออนุญาตพอร์ต 22 ฉันใช้ชื่อไฟล์ที่กำหนดเองเพราะฉันไม่รู้อะไรดีไปกว่านี้
vidarlo avatar
ar flag
ใช่ อนุญาตให้ใช้พอร์ต 22; `ssh-copy-id` สามารถเชื่อมต่อได้ ไม่ใช่ปัญหาไฟร์วอลล์ แต่ไม่มีวิธีการตรวจสอบสิทธิ์ที่จะใช้ เนื่องจากการตรวจสอบสิทธิ์รหัสผ่านถูกปิดใช้งานโดยค่าเริ่มต้นในอินสแตนซ์ AWS

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา