1. 程式人生 > >Aws丟失密鑰處理文檔

Aws丟失密鑰處理文檔

aws密鑰丟失 aws 密鑰丟失處理

Aws丟失密鑰處理文檔

流程:
新開備用node1實例,下載密鑰xx.pem,新實例處於停止狀態
1.實例備用node2由於系統重裝丟失密鑰 停止EC2實例備用node2
2.Detach 備用node2(斷開cdnbest-node相對應的卷)實例的Volume(卷)
3.把備用node2實例的Volume(卷),Attach(連接)到別的EC2新實例備用node1
4.修改authorized_keys以後,Detach 備用node1實例的Volume(卷)
5.把備用node1的Volume(卷),Attach(連接)到備用node2實例
6.啟動備用node1實例,備用node2

7.查看原先的密鑰是否被新密鑰所覆蓋
詳細操作如下圖所示:
註意以下操作會使原來的ip進行改變,所以要先進行ip綁定再操作
首先記錄ec2實例備用node2的
實例ID:i-xxxxxxxxxxxxxxffff
AMI:CentOS-xxxxxxxx (axxxxx-xx57)

技術分享圖片
點擊根設備/dev/sda1 EBS ID vol-xxxxxxxxxxxx31c(卷標識)
技術分享圖片
然後先把備用node2的實例先停止,等stopping變成紅色
技術分享圖片
技術分享圖片

然後把對應的根卷斷開,再連接到新的實例,備用node1:

技術分享圖片
技術分享圖片

斷開卷要等到狀態為available,然後卷才連接到新的實例上
技術分享圖片
新實例備用node1也記錄一下實例ID、AMI跟卷ESB ID(為了後期還原原根卷) 必須為stopped停止狀態才行,斷開根卷,選擇備用node2卷連接備用node1的實例上,選擇附加,設備變為/dev/sda1

技術分享圖片
技術分享圖片

然後到實例那,啟動新實例,實例 備用node1
技術分享圖片

根據新實例給出的ip,用xshell放密鑰進去登錄上去

技術分享圖片
登錄成功後,用find查找authorized_keys,然後用cat查看有沒有相對應的密鑰進行覆蓋,有的話就可以斷開根卷把2個實例都進行還原根卷:根據之前記錄好的
技術分享圖片
如果是實例類型是m4.xlarge,先停止實例然後把實例轉換為t2.micro類型,然後進行前面的操作就可以,成功後,停止剛剛的t2.micro類型再轉換為就m4.xlarge就可以,改這些ip都是改變的,如果不想改變,再彈性ip那進行綁定即可。

Aws丟失密鑰處理文檔