Por que a clonagem do meu nó do Amazon EC2 foi ativada automaticamente gerando um novo par de chaves do host ssh?

2

Meu processo de backup normal é criar uma nova AMI a partir de uma instância do EC2 em que estou executando o Linux da Amazon. Isso é conveniente porque o console do EC2 desliga automaticamente o nó, faz uma cópia e recupera o nó antigo.

O curioso é que, ao inicializar o nó EC2 clonado, notei que a chave pública do host ssh tem uma impressão digital diferente.

Qual parte da clonagem está definindo novos pares de chaves de host ssh sendo gerados.

Isso é um pouco preocupante, porque eu criei novos pares de chaves SSH na caixa e removi os que a Amazon gerou e então eu não acho que o processo de clonagem da Amazon poderia ter chegado e feito isso.

Answer Estou à procura de: você sabe qual script no Amazon Linux faz isso?

    
por HeyWatchThis 02.05.2013 / 19:03

1 resposta

2

A chave do host mais provável foi alterada, não o par de chaves pública / privada ssh.

link

Todas as chaves do host devem ser exclusivas, até mesmo clones, exceto em certos cenários de alta disponibilidade, então a Amazon provavelmente regenera essas configurações após a clonagem.

Você só precisa remover a linha em seu arquivo ~ / .ssh / known_hosts e estará pronto.

    
por 02.05.2013 / 19:13