使用 EC2 Instance Connect 连接到 Linux 实例 - Amazon Elastic Compute Cloud
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

使用 EC2 Instance Connect 连接到 Linux 实例

Amazon EC2 Instance Connect 提供了一种简单且安全的方法以使用 Secure Shell(SSH)连接到 Linux 实例。借助 EC2 Instance Connect,您可以使用 Amazon Identity and Access Management (IAM) 策略主体来控制对实例的 SSH 访问,无需共享和管理 SSH 密钥。使用 EC2 Instance Connect 的所有连接请求将记录到 Amazon CloudTrail 中,以便您可以审核连接请求

您可以使用 EC2 Instance Connect 通过 Amazon EC2 控制台或您选择的 SSH 客户端连接到您的实例。

在使用 EC2 Instance Connect 连接到实例时,Instance Connect API 会将一个 SSH 公有密钥推送到 实例元数据 并在其中保留 60 秒。附加到用户的 IAM policy 会授权用户将公有密钥推送到实例元数据。SSH 守护程序使用在安装 Instance Connect 时配置的 AuthorizedKeysCommandAuthorizedKeysCommandUser,从实例元数据中查找公有密钥以进行身份验证,并将您连接到实例。

您可以使用 EC2 Instance Connect 连接到具有公有或私有 IP 地址的实例。有关更多信息,请参阅 使用 EC2 Instance Connect 进行连接

有关讨论如何使用 EC2 Instance Connect 提高堡垒主机安全性的博客文章,请参阅使用 Amazon EC2 Instance Connect 保护您的堡垒主机

提示

EC2 Instance Connect 是连接到 Linux 实例的选项之一。有关其他选项,请参阅 连接到您的 Linux 实例。要连接到 Windows 实例,请参阅连接到您的 Windows 实例