2016-06-10 2 views
0

아마존 EC2에서 워드 프레스 웹 사이트를 호스팅하고 있습니다. Keypair (.pem)를 사용하여 FileZilla를 사용하여 디렉토리에 액세스했습니다. 고용 된 웹 개발자에게 디렉토리에 대한 액세스 권한을 부여하려면 어떻게해야합니까? .pem 복사본을 제공하는 것이 좋습니까?아마존 EC2에 고용 된 웹 개발자를위한 자격

답변

4

이 작업을 수행하는 가장 좋은 방법은 개발자가 생성이있다 IAM이 무엇인지에 대한 정보를 http://docs.aws.amazon.com/IAM/latest/UserGuide/console_controlling-access.html

, 체크 아웃 - 설치하는 방법 AWS와 새 사용자

체크 아웃에 대한 자세한 정보를 원하시면이 링크 자신의 SSH 키. 이 작업을 수행하면 공개 키와 개인 키 파일이 생성됩니다. 인스턴스 내에서 액세스 권한을 부여하려는 사용자에 대해 authorized_keys라는 파일에 공개 키 파일을 추가하기 만하면됩니다.

당신은 .ssh

+0

공개 키와 개인 키를 생성한다는 것을 의미합니까? 개발자는 자신의 aws 계정을 만들어야합니까? 내 계정을 사용하여 새 키 쌍을 만들어서 보낼 수 있습니까? – askingtoomuch

+1

전혀 아닙니다. 그들 만의 SSH 키 쌍이 필요합니다. Linux 및 OS X에는 이미 도구가 설치되어 있습니다. 창문에 퍼티를 사용할 수 있습니다. – datasage

1

AWS 콘솔로 이동하여 서비스를 클릭 한 다음 IAM (ID 및 액세스 관리)을 클릭합니다. 웹 개발자가 디렉토리에 액세스 할 수있게하는 가장 좋은 방법은 IAM 콘솔에서 새 사용자를 만든 다음 해당 사용자에게 특정 권한을 할당하는 것입니다. 이렇게하면 변경하지 않으려는 영역 (청구, 기타 AWS 서비스)으로 개발자를 제한하면서 EC2에 대한 액세스 권한을 개발자에게 부여 할 수 있습니다. 사용자를 생성 한 후 해당 사용자에 특정한 특정 키 쌍을 다운로드 할 수 있습니다. 열쇠 쌍을 다른 사용자에게 절대로주지 마십시오.

다른 사용자가 EC2 인스턴스에 액세스 할 수있게하려면 특정 사용자 계정에서 생성 된 키 쌍을 .ssh/authorized_keys에 추가하십시오. 인스턴스로 SSH하고 언급 된 파일에 키를 추가하거나 AWS 콘솔에서 인스턴스를 볼 때 "연결"을 클릭 할 수 있습니다. EC2 인스턴스에 사용자를 추가하려면이 링크 http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/managing-users.html을보십시오. http://aws.amazon.com/documentation/iam/

+1

이 AWS 서비스에 대한 액세스를 포함 내에서 사용자의 홈 디렉토리에있는 파일을 찾을 수 있지만, 특정 인스턴스에없는 SSH 키를 수행합니다. – datasage

관련 문제