Passer au contenu

Comment puis-je remplacer une paire de clés perdue pour mon instance EC2 Windows ?

Lecture de 4 minute(s)
0

J’ai utilisé EC2Config ou EC2Launch pour essayer de réinitialiser un mot de passe perdu. Cependant, j’ai perdu le fichier de clé privée de la paire de clés que j’utilise pour lancer mon instance Windows Amazon Elastic Compute Cloud (Amazon EC2).

Résolution

Pour remplacer une paire de clés perdue, vous pouvez utiliser le dossier d’exploitation d’automatisation AWSSupport-ResetAccess. Vous pouvez également créer une Amazon Machine Image (AMI), puis lancer une nouvelle instance.

Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l’AWS CLI.

Utiliser le dossier d’exploitation d’automatisation AWSSupport-ResetAccess

Pour utiliser le dossier d’exploitation d’automatisation AWSSupport-ResetAccess en vue de remplacer une paire de clés ou un mot de passe d’administrateur local perdu, consultez la rubrique Réinitialiser les mots de passe et les clés SSH sur les instances EC2.

Créer une AMI et lancer une nouvelle instance

Lorsque vous utilisez EC2Config, EC2Launch ou EC2Launch v2 pour réinitialiser un mot de passe perdu, utilisez la paire de clés pour récupérer le mot de passe administrateur. Si vous avez perdu la paire de clés, créez une Amazon Machine Image (AMI) de votre instance. Lancez la nouvelle instance, puis utilisez l'assistant de lancement de l'instance pour sélectionner une nouvelle paire de clés.

Procédez comme suit :

  1. Créez une nouvelle paire de clés, puis enregistrez le fichier de clé privée. Vous pouvez créer la paire de clés à l’aide de la console Amazon EC2, de l’interface de ligne de commande AWS ou des outils AWS pour Windows PowerShell.
    Remarque : Pour attribuer à la nouvelle paire de clés le même nom que la paire de clés perdue, vous devez d’abord supprimer la paire de clés perdue.
  2. Ouvrez la console Amazon EC2.
  3. Dans le volet de navigation, sélectionnez Instances, puis choisissez votre instance.
  4. Dans l'onglet Détails, notez le type d'instance, l'ID de VPC, l'ID de sous-réseau, les groupes de sécurité et le rôle IAM de l'instance.
  5. Arrêtez votre instance.
    Important : Si une instance possède un volume de stockage d’instances, celui-ci perd ses données lorsque l'instance est arrêtée. Si le comportement d'arrêt de l'instance est défini sur Terminer, l'instance est mise hors service lorsqu'elle est arrêtée.
  6. Sélectionnez votre instance.
  7. Choisissez Actions, Image et modèles, puis Créer une image. Saisissez les informations suivantes :
    Dans Nom de l’image, saisissez un nom.
    (Facultatif) Dans le champ Description de l’image, entrez une description.
  8. Choisissez Créer une image, ensuite allez sur Fermer.
  9. Dans le volet de navigation, sélectionnez AMI. Lorsque le Statut est disponible, passez à l’étape suivante.
  10. Sélectionnez l’AMI, puis choisissez Lancer l’instance à partir de l’AMI.
  11. Utilisez l’assistant de lancement d’instance pour lancer l’instance. Assurez-vous de sélectionner les mêmes type d’instance, ID de VPC, ID de sous-réseau, groupes de sécurité et rôle IAM que ceux de l’instance que vous souhaitez remplacer. Assurez-vous également de sélectionner une nouvelle paire de clés.
  12. (Facultatif) Si l’instance d’origine est associée a une adresse IP Elastic, associez l’adresse IP Elastic à la nouvelle instance.
  13. (Facultatif) Si aucun volume Amazon Elastic Block Store (Amazon EBS) n’est capturé lors de la création de l’AMI, détachez le volume et attachez-le à la nouvelle instance.
    Remarque : lorsque vous détachez le volume, il n’est pas nécessaire de le démonter, car l’instance d’origine est déjà à l’état Arrêté.
  14. Réinitialisez le mot de passe administrateur. Utilisez EC2Config pour Windows Server 2012 R2 ou version antérieure. Utilisez EC2Launch pour Windows Server 2016 ou version ultérieure. Si vous utilisez une AMI Windows compatible incluant EC2Launch v2, utilisez EC2Launch v2.
  15. (Facultatif) Vous pouvez résilier l’instance arrêtée qui contient la paire de clés perdue. En outre, après avoir lancé la nouvelle instance, vous pouvez supprimer l’AMI.
    Remarque : si vous stockez des AMI, vous risquez d’engager des coûts supplémentaires. Si vous n’avez plus besoin de l’AMI, supprimez-la.

Informations connexes

Paires de clés Amazon EC2 et instances Amazon EC2

Tutoriel : Bien démarrer avec les instances Windows Amazon EC2

AWS OFFICIELA mis à jour il y a un an