Linux 인스턴스에 공개 키 추가하거나 교체하기
Linux 인스턴스에 공개 키 추가하거나 교체하기 (Add or replace a public key on your Linux instance)
프라이빗 키를 잃으면 해당 키 페어를 사용하는 모든 인스턴스에 대한 접근을 잃게 돼요. 실행 시 지정한 것과 다른 키 페어로 인스턴스에 연결하는 방법은 "I've lost my private key"를 참고하세요.
출처: 문서
본문
인스턴스를 실행할 때 키 페어를 지정할 수 있어요. 실행 시 키 페어를 지정하면 인스턴스가 처음 부팅될 때 공개 키 자료가 Linux 인스턴스의 ~/.ssh/authorized_keys 항목에 배치돼요. SSH로 처음 연결할 때 기본 사용자와 Linux 인스턴스에 저장된 공개 키에 대응하는 프라이빗 키를 지정해요.
인스턴스에 연결한 후에는 인스턴스에 새 공개 키를 추가하거나, 공개 키를 교체(기존 공개 키 삭제 후 새 키 추가)해 인스턴스의 기본 시스템 계정에 접근하는 데 사용되는 키 페어를 변경할 수 있어요. 인스턴스에서 모든 공개 키를 제거할 수도 있어요.
키 페어를 추가하거나 교체하는 이유:
- 조직의 사용자가 별도의 키 페어로 시스템 사용자에 접근해야 하는 경우 공개 키를 추가할 수 있어요.
- 누군가 프라이빗 키(
.pem파일) 사본을 가진 경우(예: 조직을 떠난 경우) 그 사람이 인스턴스에 연결하지 못하도록 인스턴스의 공개 키를 삭제하고 새 키로 교체할 수 있어요. - 인스턴스에서 Linux AMI를 만들면 공개 키 자료가 인스턴스에서 AMI로 복사돼요. AMI에서 인스턴스를 실행하면 새 인스턴스에 원본 인스턴스의 공개 키가 포함돼요. 프라이빗 키를 가진 사람이 새 인스턴스에 연결하지 못하게 하려면 AMI를 만들기 전에 원본 인스턴스에서 공개 키를 제거하세요.
기본 사용자(예: ec2-user)의 키 페어를 수정하려면 다음 절차를 사용해요.
키 페어 추가 또는 교체
- Amazon EC2 콘솔이나 타사 도구로 새 키 페어를 만들어요.
- 새 키 페어에서 공개 키를 검색해요.
- 인스턴스에 연결해요.
- 인스턴스에서 원하는 텍스트 편집기로
.ssh/authorized_keys파일을 열고, 기존 공개 키 정보 아래에 새 키 페어의 공개 키 정보를 붙여 넣고 저장해요. - 인스턴스에서 연결을 끊고, 새 키 페어의 프라이빗 키 파일로 연결할 수 있는지 테스트해요.
- Auto Scaling, EC2 Fleet, 실행 템플릿을 사용해 인스턴스를 실행한다면 교체하려는 키 페어가 실행 템플릿이나 실행 구성에 지정되어 있는지 확인해요. 그렇지 않으면 인스턴스 실행이 실패해요.
- (선택) 기존 키 페어를 교체하는 경우 인스턴스에 연결해
.ssh/authorized_keys파일에서 원래 키 페어의 공개 키 정보를 삭제해요.
인스턴스에서 공개 키 제거
- 인스턴스에 연결해요.
- 편집기로
.ssh/authorized_keys파일을 열고 공개 키 정보를 삭제한 뒤 저장해요.
경고: 인스턴스에서 모든 공개 키를 제거하고 인스턴스에서 연결을 끊으면, 대체 로그인 방법을 구성하지 않은 한 다시 연결할 수 없어요.