Saltar al contenido

¿Cómo restablezco la contraseña de mi instancia de Mac de EC2?

6 minutos de lectura
0

No sé la contraseña de mi instancia de Mac de Amazon Elastic Compute Cloud (Amazon EC2) y tengo que restablecerla. O bien, tengo que restablecer la contraseña de ec2-user o de un usuario con un token seguro.

Descripción corta

Importante: Para restablecer la contraseña olvidada de un usuario con un token seguro, también debes ser un usuario que tenga un token seguro.

Para restablecer la contraseña de tu instancia de Mac de EC2, crea una instancia de rescate como usuario de token no seguro. A continuación, adjunta el volumen raíz de la instancia original como volumen secundario en la instancia de rescate y migra los datos.

Al establecer la primera contraseña de usuario en una instancia de Mac, se emite un token seguro para el usuario de forma predeterminada. Para emitir un token seguro para el usuario ec2-user, primero debes establecer la contraseña para ec2-user. Para obtener más información, consulta Use secure token, bootstrap token, and volume ownership in deployments (Uso de un token seguro, un token de arranque y la propiedad del volumen en despliegues) en el sitio web de Apple. Debido a su complejidad, no se recomienda utilizar otro usuario de token seguro para actualizar la contraseña del usuario ec2-user.

Resolución

Para migrar los datos de tus usuarios a una instancia de rescate, sigue estos pasos:

  1. Crea una instantánea del volumen raíz de Amazon Elastic Block Store (Amazon EBS) de tu instancia de Mac de EC2.

  2. Inicia una nueva instancia de Mac de EC2.

  3. Crea un volumen de Amazon EBS a partir de la instantánea del volumen raíz en la misma zona de disponibilidad que la nueva instancia.

  4. Utiliza SSH para conectarte a la nueva instancia y, a continuación, adjunta el volumen de EBS como volumen secundario a la instancia.

  5. Para obtener una lista de todos los discos físicos, las particiones, los contenedores de Apple File System (APFS) y los volúmenes de la nueva instancia, ejecuta el siguiente comando:

    diskutil list

    Resultado de ejemplo:

    diskutil list
    /dev/disk0 (internal, physical):
    #: TYPE NAME SIZE IDENTIFIER
    0: GUID_partition_scheme *251.0 GB disk0
    1: Apple_APFS_ISC Container disk1 524.3 MB disk0s1
    2: Apple_APFS Container disk3 245.1 GB disk0s2
    3: Apple_APFS_Recovery Container disk2 5.4 GB disk0s3
    
    /dev/disk3 (synthesized):
    #: TYPE NAME SIZE IDENTIFIER
    0: APFS Container Scheme - +245.1 GB disk3
    Physical Store disk0s2
    1: APFS Volume InternalDisk 10.3 GB disk3s1
    2: APFS Volume Preboot 5.3 GB disk3s2
    3: APFS Volume Recovery 919.3 MB disk3s3
    4: APFS Volume Data 779.2 MB disk3s5
    5: APFS Volume VM 20.5 KB disk3s6
    
    /dev/disk4 (external, physical):
    #: TYPE NAME SIZE IDENTIFIER
    0: GUID_partition_scheme *107.4 GB disk4
    1: EFI EFI 209.7 MB disk4s1
    2: Apple_APFS Container disk5 107.2 GB disk4s2
    
    /dev/disk5 (synthesized):
    #: TYPE NAME SIZE IDENTIFIER
    0: APFS Container Scheme - +107.2 GB disk5
    Physical Store disk4s2
    1: APFS Volume Macintosh HD - Data 4.8 GB disk5s1
    2: APFS Volume Macintosh HD 9.3 GB disk5s2
    3: APFS Snapshot com.apple.os.update-... 9.3 GB disk5s2s1
    4: APFS Volume Preboot 5.4 GB disk5s3
    5: APFS Volume Recovery 754.6 MB disk5s4
    6: APFS Volume VM 20.5 KB disk5s5
    
    /dev/disk6 (external, physical):
    #: TYPE NAME SIZE IDENTIFIER
    0: GUID_partition_scheme *107.4 GB disk6
    1: EFI EFI 209.7 MB disk6s1
    2: Apple_APFS Container disk7 107.2 GB disk6s2
    
    /dev/disk7 (synthesized):
    #: TYPE NAME SIZE IDENTIFIER
    0: APFS Container Scheme - +107.2 GB disk7
    Physical Store disk6s2
    1: APFS Volume Macintosh HD - Data 9.4 GB disk7s1
    2: APFS Volume Macintosh HD 9.3 GB disk7s2
    3: APFS Volume Preboot 5.4 GB disk7s3
    4: APFS Volume Recovery 754.6 MB disk7s4
    5: APFS Volume VM 20.5 KB disk7s5

    En el ejemplo anterior, dev/disk7 es el nombre del volumen secundario.

  6. Para comprobar que has identificado correctamente el volumen secundario, ejecuta el siguiente comando:

    diskutil info disk7

    Nota: Sustituye dev/disk7 por el nombre de tu volumen secundario.
    En el resultado, asegúrate de que el nombre del dispositivo o medio esté establecido en Amazon Elastic Block Store.
    Resultado de ejemplo:

    $ diskutil info disk7 | Grep DeviceDevice Identifier: disk7
    Device Node: /dev/disk7
    Device / Media Name: Amazon Elastic Block Store
    Device Block Size: 4096 Bytes
    Device Location: External
  7. Para montar el volumen secundario en el sistema operativo (SO), ejecuta el siguiente comando:

    sudo diskutil mount /dev/disk7s1

    Nota: Sustituye dev/disk7 por el nombre de tu volumen secundario.

  8. Para comprobar que el disco está montado, ejecuta el siguiente comando:

    df -h

    Resultado de ejemplo:

    df -h
    Filesystem Size Used Avail Capacity iused ifree %iused Mounted on
    /dev/disk5s2s1 100Gi 8.7Gi 81Gi 10% 356840 846823560 0% /
    devfs 228Ki 228Ki 0Bi 100% 788 0 100% /dev
    /dev/disk5s5 100Gi 20Ki 81Gi 1% 0 846823560 0% /System/Volumes/VM
    /dev/disk5s3 100Gi 5.0Gi 81Gi 6% 941 846823560 0% /System/Volumes/Preboot
    /dev/disk1s2 500Mi 6.0Mi 392Mi 2% 1 4010720 0% /System/Volumes/xarts
    /dev/disk1s1 500Mi 52Mi 392Mi 12% 53 4010720 0% /System/Volumes/iSCPreboot
    /dev/disk1s3 500Mi 636Ki 392Mi 1% 51 4010720 0% /System/Volumes/Hardware
    /dev/disk5s1 100Gi 4.5Gi 81Gi 6% 160213 846823560 0% /System/Volumes/Data
    /dev/disk3s4 228Gi 108Ki 212Gi 1% 17 2223298800 0% /private/tmp/tmp-mount-K1ov0m
    map auto_home 0Bi 0Bi 0Bi 100% 0 0 100% /System/Volumes/Data/home
    /dev/disk7s1 100Gi 8.8Gi 77Gi 11% 204661 802361480 0% /Volumes/Macintosh HD - Data

    Nota: El volumen secundario tiene la etiqueta Macintosh HD - Data y aparece después del montaje. En el ejemplo anterior, dev/disk7 es el volumen secundario.

  9. Ejecuta el siguiente comando para abrir el directorio del punto de montaje y acceder a los datos del volumen:

    cd /Volumes/Macintosh/HD - Data

    Nota: Sustituye /Volumes/Macintosh/HD - Data por la ruta del archivo del directorio del punto de montaje.

  10. Para copiar los datos del volumen secundario al volumen raíz de la nueva instancia, ejecuta el siguiente comando rsync:

brew install rsync
  1. Ejecuta los siguientes comandos para desactivar el token seguro para ec2-user en el futuro:
sudo dscl . -append /Users/ec2-user AuthenticationAuthority ";DisabledTags;SecureToken"
sudo /usr/bin/dscl . -passwd /Users/ec2-user

Si recibes errores al ejecutar el comando passwd anterior, ejecuta el siguiente comando para establecer la contraseña del usuario:

sudo passwd ec2-user

Nota: Sustituye ec2-user por tu nombre de usuario de Amazon EC2. Para comprobar que el usuario no tiene un token seguro, ejecuta el siguiente comando:

sysadminctl -secureTokenStatus ec2-user

Nota: Sustituye ec2-user por tu nombre de usuario de Amazon EC2. Si el usuario no tiene un token seguro, puede restablecer su contraseña sin la ayuda de otro usuario con un token seguro.
Para mostrar todos los usuarios, ejecuta el siguiente comando:

for user in $(ls /Users); do echo $user; sysadminctl -secureTokenStatus $user; doneUse secure token, bootstrap token, and volume ownership in deployments
OFICIAL DE AWSActualizada hace 10 meses