Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon EC2 Instance Connect bietet eine sichere Möglichkeit, über Secure Shell (SSH) eine Verbindung zu Ihren Linux-Instances herzustellen. Mit EC2 Instance Connect verwenden Sie AWS Identity and Access Management (IAM-) Richtlinien und Principals, um den SSH-Zugriff auf Ihre Instances zu kontrollieren, sodass Sie SSH-Schlüssel nicht mehr teilen und verwalten müssen. Alle Verbindungsanfragen, die EC2 Instance Connect verwenden, werden protokolliert, AWS CloudTrail sodass Sie Verbindungsanfragen überprüfen können.
Sie können EC2 Instance Connect verwenden, um über die EC2 Amazon-Konsole oder den SSH-Client Ihrer Wahl eine Verbindung zu Ihren Instances herzustellen.
Wenn Sie über Instance Connect eine Verbindung zu einer EC2 Instance Connect, überträgt die EC2 Instance Connect-API einen öffentlichen SSH-Schlüssel an die Instance-Metadaten, wo er 60 Sekunden lang verbleibt. Eine an Ihren Benutzer angefügte IAM-Richtlinie autorisiert Ihren Benutzer, den öffentlichen Schlüssel an die Instance-Metadaten zu übertragen. Der SSH-Daemon verwendet AuthorizedKeysCommand
undAuthorizedKeysCommandUser
, die bei der Installation von EC2 Instance Connect konfiguriert werden, um den öffentlichen Schlüssel aus den Instanzmetadaten für die Authentifizierung zu suchen, und verbindet Sie mit der Instance.
Tipp
EC2 Instance Connect ist eine der Optionen, um eine Verbindung zu Ihrer Linux-Instance herzustellen. Weitere Optionen finden Sie unter Herstellen einer Verbindung zu Ihrer Linux-Instance mit SSH. Um eine Verbindung mit einer Windows-Instance herzustellen, lesen Sie Herstellen einer Verbindung mit Ihrer Windows-Instance mithilfe von RDP.
Preisgestaltung
EC2 Instance Connect ist ohne zusätzliche Kosten verfügbar.
Verfügbarkeit in Regionen
EC2 Instance Connect ist in allen Ländern verfügbar AWS-Regionen, mit Ausnahme von Asien-Pazifik (Malaysia), Asien-Pazifik (Thailand) und Mexiko (Zentral). Es wird in Local Zones nicht unterstützt.
Inhalt
Einen Blogbeitrag, in dem erläutert wird, wie Sie die Sicherheit Ihrer Bastion-Hosts mithilfe von EC2 Instance Connect verbessern können, finden Sie unter Schützen Ihrer Bastion-Hosts mit Amazon EC2 Instance