跳至内容

如何为我的 EC2 Windows 实例替换丢失的密钥对?

1 分钟阅读
0

我使用了 EC2Config 或 EC2Launch 来尝试重置丢失的密码。但是,我丢失了用于启动 Amazon Elastic Compute Cloud (Amazon EC2) Windows 实例的密钥对的私钥文件。

解决方法

要替换丢失的密钥对,您可以使用 AWSSupport-ResetAccess 自动化运行手册。或者,创建亚马逊机器映像 (AMI),然后启动一个新实例。

**注意:**如果您在运行 AWS 命令行界面 (AWS CLI) 命令时收到错误,请参阅 AWS CLI 错误故障排除。此外,请确保您使用的是最新版本的 AWS CLI

使用 AWSSupport-ResetAccess 自动化运行手册

若要使用 AWSSupport-ResetAccess 自动化运行手册替换丢失的密钥对或本地管理员密码,请参阅 Reset passwords and SSH keys on EC2 instances

创建 AMI 并启动一个新实例

当您使用 EC2Config、EC2Launch 或 EC2Lanuch v2 重置丢失的密码时,请使用密钥对来检索管理员密码。如果丢失了密钥对,请创建实例的亚马逊机器映像 (AMI)。启动新实例,然后使用实例启动向导选择新的密钥对。

完成以下步骤:

  1. 创建新的密钥对,然后保存私钥文件。您可以使用 Amazon EC2 控制台、AWS CLI 或者 AWS Tools for PowerShell 来创建密钥对。
    **注意:**要使新密钥对与丢失的密钥对同名,必须首先删除丢失的密钥对
  2. 打开 Amazon EC2 控制台
  3. 在导航窗格中,选择 Instances(实例),然后选择您的实例。
  4. Details(详细信息)选项卡上,记下实例的 Instance type(实例类型)、VPC IDSubnet ID(子网 ID)、Security groups(安全组)和 IAM role(IAM 角色)。
  5. 停止实例
    **重要事项:**如果实例有实例存储卷,则该卷会在实例停止时丢失其数据。如果将实例关闭行为设置为 Terminate(终止),则该实例会在停止时终止。
  6. 选择您的实例。
  7. 依次选择 Actions(操作)、Image(映像)和模板以及 Create Image(创建映像)。输入以下信息:
    对于映像名称,输入名称。
    (可选)对于映像描述,输入描述。
  8. 选择创建映像,然后选择关闭
  9. 在导航窗格中,选择 AMI。如果 Status(状态)为 Available(可用),请继续执行下一步。
  10. 选择 AMI,然后选择 Launch instance from AMI(从 AMI 启动实例)。
  11. 使用启动实例向导来启动实例。务必选择与您替换的实例相同的 Instance type(实例类型)、VPC IDSubnet ID(子网 ID)、Security groups(安全组)和 IAM role(IAM 角色)。另外,务必选择新的密钥对。
  12. (可选)如果原始实例具有关联的弹性 IP 地址,请将弹性 IP 地址关联到新实例。
  13. (可选)如果在创建 AMI 期间未捕获任何 Amazon Elastic Block Store (Amazon EBS) 卷,请分离该卷将其附加到新实例。
    注意:在分离卷时,无需卸载该卷,因为原始实例已处于已停止状态。
  14. 重置管理员密码。使用适用于 Windows Server 2012 R2 或更早版本的 EC2Config。使用适用于 Windows Server 2016 或更高版本的 EC2Launch。如果使用受支持的 Windows AMI,且其包含 EC2Launch v2,请使用 EC2Launch v2
  15. (可选)您可以终止具有丢失的密钥对的已停止实例。此外,在启动新实例之后,您可以删除 AMI。
    **注意:**如果存储 AMI,则可能会产生额外费用。如果不再需要 AMI,请删除该 AMI。

相关信息

Amazon EC2 密钥对和 Amazon EC2 实例

教程: Get started with Amazon EC2 Windows instances

AWS 官方已更新 1 年前