Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Alat EC2 Rescue for Linux dapat diinstal pada instance Amazon EC2 Linux yang memenuhi prasyarat berikut.
Prasyarat
-
Sistem operasi yang didukung:
-
Amazon Linux 2
-
Amazon Linux 2016.09+
-
SUSE Linux Enterprise Server 12+
-
RHEL 7+
-
Ubuntu 16.04+
-
-
Persyaratan perangkat lunak:
-
Python 2.7.9+ atau 3.2+
-
Instal EC2 Rescue
AWSSupport-TroubleshootSSH
Runbook menginstal EC2 Rescue untuk Linux dan kemudian menggunakan alat untuk memeriksa atau mencoba memperbaiki masalah umum yang mencegah koneksi jarak jauh ke mesin Linux melalui SSH. Untuk informasi lebih lanjut, dan untuk menjalankan otomatisasi ini, lihat Dukungan-TroubleshootSSH.
Jika sistem Anda memiliki versi Python yang diperlukan, Anda dapat menginstal build standar. Jika tidak, Anda dapat menginstal paket build, yang menyertakan salinan minimal Python.
Untuk menginstal build standar
-
Dari instance Linux yang berfungsi, unduh alat EC2Rescue for Linux
: curl -O https://s3.amazonaws.com/ec2rescuelinux/ec2rl.tgz
-
(Opsional) Verifikasi tanda tangan file instalasi EC2 Rescue for Linux. Untuk informasi selengkapnya, lihat (Opsional) Verifikasi tanda tangan EC2 Rescue untuk Linux.
-
Unduh file sha256 hash:
curl -O https://s3.amazonaws.com/ec2rescuelinux/ec2rl.tgz.sha256
-
Verifikasi integritas tarball:
sha256sum -c ec2rl.tgz.sha256
-
Buka kemasan tarball:
tar -xzvf ec2rl.tgz
-
Verifikasi instalasi dengan mencantumkan file bantuan:
cd ec2rl-
<version_number>
./ec2rl help
Untuk menginstal paket build
Untuk tautan ke unduhan dan daftar batasan, lihat EC2Rescue for Linux
(Opsional) Verifikasi tanda tangan EC2 Rescue untuk Linux
Berikut ini adalah proses yang direkomendasikan untuk memverifikasi validitas paket EC2 Rescue for Linux untuk sistem operasi berbasis Linux.
Saat Anda mengunduh aplikasi dari internet, kami menyarankan Anda untuk mengautentikasi identitas penerbit perangkat lunak dan memeriksa apakah aplikasi tersebut belum diubah atau rusak setelah diterbitkan. Hal ini akan melindungi Anda agar tidak menginstal versi aplikasi yang berisi virus atau kode berbahaya lainnya.
Jika, setelah menjalankan langkah-langkah dalam topik ini, Anda menentukan bahwa perangkat lunak untuk EC2 Rescue for Linux diubah atau rusak, jangan jalankan file instalasi. Alih-alih, hubungi Amazon Web Services.
EC2Rescue untuk file Linux untuk sistem operasi berbasis Linux ditandatangani menggunakan GnuPG, implementasi open-source dari standar Pretty Good Privacy (OpenPGP) untuk tanda tangan digital yang aman. GnuPG (juga dikenal sebagai GPG) menyediakan otentikasi dan pemeriksaan integritas melalui tanda tangan digital. AWS menerbitkan kunci publik dan tanda tangan yang dapat Anda gunakan untuk memverifikasi paket EC2 Rescue for Linux yang diunduh. Untuk informasi lebih lanjut tentang PGP dan GnuPG (GPG), lihat https://www.gnupg.org/.
Langkah pertamanya adalah membangun kepercayaan dengan penerbit perangkat lunak. Unduh kunci publik dari penerbit perangkat lunak, periksa apakah pemilik kunci publik adalah benar-benar pemiliknya, lalu tambahkan kunci publik ke dalam keyring Anda. Keyring adalah kumpulan kunci publik yang diketahui. Setelah menetapkan autentikasi kunci publik, Anda dapat menggunakannya untuk memverifikasi tanda tangan aplikasi.
Autentikasi dan impor kunci publik
Langkah selanjutnya dalam proses ini adalah mengautentikasi kunci publik EC2 Rescue for Linux dan menambahkannya sebagai kunci tepercaya di keyring GPG Anda.
Untuk mengautentikasi dan mengimpor kunci publik EC2 Rescue for Linux
-
Pada prompt perintah, gunakan perintah berikut untuk mendapatkan salinan kunci publik build GPG kami:
curl -O https://s3.amazonaws.com/ec2rescuelinux/ec2rl.key
-
Pada prompt perintah di direktori tempat Anda menyimpan
ec2rl.key
, gunakan perintah berikut untuk mengimpor kunci publik EC2 Rescue for Linux ke keyring Anda:gpg2 --import ec2rl.key
Perintah tersebut akan mengembalikan hasil yang serupa dengan berikut ini:
gpg: /home/ec2-user/.gnupg/trustdb.gpg: trustdb created gpg: key 2FAE2A1C: public key "ec2autodiag@amazon.com <EC2 Rescue for Linux>" imported gpg: Total number processed: 1 gpg: imported: 1 (RSA: 1)
Tip
Jika Anda melihat kesalahan yang menyatakan bahwa perintah tidak dapat ditemukan, instal utilitas GnuPG
apt-get install gnupg2
dengan (Linux berbasis Debian)yum install gnupg2
atau (Linux berbasis Red Hat).
Memverifikasi tanda tangan paket
Setelah Anda menginstal alat GPG, mengautentikasi dan mengimpor kunci publik EC2 Rescue for Linux, dan memverifikasi bahwa kunci publik EC2 Rescue for Linux dipercaya, Anda siap untuk memverifikasi tanda tangan skrip instalasi EC2 Rescue for Linux.
Untuk memverifikasi tanda tangan skrip instalasi EC2 Rescue for Linux
-
Pada prompt perintah, jalankan perintah berikut untuk mengunduh file tanda tangan untuk skrip instalasi:
curl -O https://s3.amazonaws.com/ec2rescuelinux/ec2rl.tgz.sig
-
Verifikasi tanda tangan dengan menjalankan perintah berikut pada prompt perintah di direktori tempat Anda menyimpan
ec2rl.tgz.sig
dan file instalasi EC2 Rescue for Linux. Kedua file tersebut harus ada.gpg2 --verify ./ec2rl.tgz.sig
Output-nya akan terlihat seperti berikut ini:
gpg: Signature made Thu 12 Jul 2018 01:57:51 AM UTC using RSA key ID 6991ED45 gpg: Good signature from "ec2autodiag@amazon.com <EC2 Rescue for Linux>" gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: E528 BCC9 0DBF 5AFA 0F6C C36A F780 4843 2FAE 2A1C Subkey fingerprint: 966B 0D27 85E9 AEEC 1146 7A9D 8851 1153 6991 ED45
Jika output berisi frasa
Good signature from "ec2autodiag@amazon.com <EC2 Rescue for Linux>"
, itu berarti tanda tangan telah berhasil diverifikasi, dan Anda dapat melanjutkan untuk menjalankan skrip instalasi EC2 Rescue for Linux.Jika output berisi frasa
BAD signature
, periksa apakah Anda melakukan prosedur dengan benar. Jika Anda terus mendapatkan respons ini, hubungi Amazon Web Services dan jangan menjalankan file instalasi yang Anda unduh sebelumnya.
Berikut ini adalah informasi peringatan yang mungkin Anda lihat:
-
WARNING: This key is not certified with a trusted signature! There is no indication that the signature belongs to the owner.Ini mengacu pada tingkat kepercayaan pribadi Anda dalam keyakinan Anda bahwa Anda memiliki kunci publik otentik untuk EC2 Penyelamatan untuk Linux. Idealnya, Anda harus mendatangi kantor Amazon Web Services dan menerima kunci secara langsung. Namun, kemungkinan besar Anda akan mengunduhnya dari situs web. Dalam hal ini, situs web yang dimaksud adalah situs web Amazon Web Services .
-
gpg2: no ultimately trusted keys found. Ini berarti bahwa kunci tersebut tidak "benar-benar tepercaya" oleh Anda (atau orang lain yang Anda percayai).
Untuk informasi lebih lanjut, lihat https://www.gnupg.org/