Connect 到從快照建立的 Linux Amazon EC2 執行個體 - Amazon Lightsail

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Connect 到從快照建立的 Linux Amazon EC2 執行個體

從 Amazon Lightsail 快照在 Amazon 彈性運算雲端 (亞馬遜EC2) 中建立 Linux 或 Unix 執行個體之後,您可以透過SSH與來源 Lightsail 執行個體的連線方式類似連線到執行個體。若要驗證您的執行個體,請使用來源執行個體的預設 Lightsail key pair 組或您自己的 key pair。 AWS 區域本指南說明如何在EC2使用 Pu 時連接到 Linux 或 Unix 實例TTY。

內容

取得執行個體的金鑰

取得連線至新 Amazon EC2 執行個體所需的正確金鑰。您需要的金鑰取決於您連接來源 Lightsail 實體的方式。您可以使用以下其中一個方法連接到來源 Lightsail 執行個體:

  • 使用來源執行個體區域的預設 Lightsail key pair — 從 Li ghtsail 帳戶頁面上的SSH金鑰索引標籤下載預設私密金鑰。如需有關預設 Lightsail 金鑰的詳細資訊,請參閱金SSH鑰配對

    注意

    連線至EC2執行個體之後,建議您從執行個體移除預設的 Lightsail 金鑰,並以您自己的 key pair 取代。如需詳細資訊,請參閱保護您在 Amazon 中透過 Lightsail 快照EC2建立的 Linux 或 Unix 執行個體安全。

  • 使用您自己的 key pair — 找到您的私密金鑰,並使用它連接到 Amazon EC2 執行個體。當您使用自己的金鑰組時,Lightsail 不會儲存您的私 key pair。如果您遺失了私密金鑰,就無法連線到 Amazon EC2 執行個體。

取得執行個體的公用DNS位址

取得 Amazon EC2 執行個體的公用DNS地址,以便在設定用SSH戶端 (例如 PuTTY) 以連接至執行個體時使用該地址。

取得執行個體的公用DNS位址
  1. 登錄到 Amazon 控EC2制台

  2. 從左側導覽窗格中選擇 Instances (執行個體)

  3. 選擇您想要連接的執行中 Linux 或 Unix 執行個體。

  4. 在下方窗格中,找出執行個體的用位DNS址。

    這是您將在設定用SSH戶端連線至執行個體時使用的位址。繼續閱讀本指南的「下載並安裝 Pu TTY」一節,瞭解如何下載和安裝 Pu TTY SSH 用戶端。

    Amazon EC2 主控台DNS中的執行個體是公開的。

下載並安裝 Pu TTY

普TTY是一個免費的SSH客戶端視窗。有關 Pu 的更多信息TTY,請參閱 PuTTY:免費SSH和 Telnet 客戶端。這個網站也說明在不允許加密之國家的限制。如果您已經擁有 PuTTY,可以跳至本指南的以下使用 P 設定金鑰一uTTYgen節。

下載 Pu TTY 安裝程序或可執行文件。我們建議使用最新版本。不過,如需選擇哪個下載的相關資訊,請參閱 Pu TTY 文件

請繼續參閱本指南的uTTYgen〈使用 P 設定金鑰〉一節,以 P 設定金鑰uTTYgen。

使用 P 配置密鑰 uTTYgen

P uTTYgen 生成對與 Pu 使用的公鑰和私鑰TTY。需要執行此步驟才能使用金鑰檔案類型 (. PPK),普TTY接受。

使用 P 設定金鑰 uTTYgen
  1. 開始 PuTTYgen.

    例如,選擇 Windows「開始」功能表,選擇「所有程式」,選擇「Pu」TTY,然後選擇「P」uTTYgen。

    浦TTY密鑰生成器。
  2. 選擇載入

    依預設,P 僅uTTYgen 顯示具有. PPK副檔名。若要尋找您的. PEM文件中,選擇顯示所有類型文件的選項。

    將私鑰加載到普密TTY鑰生成器.
  3. 選擇預設的 Lightsail 金鑰檔案 (. PEM) 您先前在本指南中下載的,然後選擇 [開啟]。

  4. P uTTYgen 確認您已成功匯入金鑰之後,請選擇 「確定」

    浦TTY密鑰生成器通知.
  5. 選擇 Save private key (儲存私密金鑰),然後確認您不想要使用密碼短語來進行儲存。

    如果您建立密碼作為額外的安全性措施,則每次使用 Pu 連線至執行個體時,都必須輸入密碼。TTY

    將您的私鑰保存在浦TTY密鑰生成器.
  6. 指定儲存私密金鑰的名稱和位置,然後選擇 Save (儲存)

    P uTTYgen 將您的新密鑰文件另存為. PPK檔案類型。

  7. 關閉 PuTTYgen.

    繼續參閱本指南的 < 設TTY定 Pu 以連線至執行個體 > 一節,以使用新的。 PPK您生成用於配置 Pu TTY 並連接到 Amazon 中的 Linux 或 Unix 實例的文件EC2。

將 Pu 設定TTY為連線至您的執行個體

配置 PuTTY,現在您具有使用連接到 Linux 或 Unix 實例的所有要求SSH。

若要將 Pu 設定TTY為連線到您的 Linux 或 Unix 執行個體
  1. 打開普TTY。

    例如,選擇 Windows [開始] 功能表,選擇 [所有程式],選擇 [Pu]TTY,然後選擇 [Pu] TTY。

  2. 在 [主機名稱] 文字方塊中,輸入您在本指南前面從 Amazon 主EC2控台取得的執行個體公用DNS位址。

    普TTYSSH客戶端。
  3. 在左側導覽窗格的 Connection (連線) 部分,選擇 Data (資料)。

  4. Auto-login username (自動登入使用者名稱) 文字方塊中,輸入在登入執行個體時使用的使用者名稱。

    Pu 中的實例使用者名稱TTY。

    根據來源 Lightsail 執行個體的藍圖,輸入下列其中一個預設使用者名稱:

    • AlmaLinux, Amazon Linux 2, Amazon Linux 2023, CentOS 流 9, 免費BSD和開放SUSE的執行個體:ec2-user

    • Debian 執行個體:admin

    • Ubuntu 執行個體:ubuntu

    • Bitnami 執行個體:bitnami

    • Plesk 執行個體:ubuntu

    • cPanel WHM實例 (E):centos

  5. 在左側導覽窗格的 [連線] 區段下,展開 SSH,然後選擇 [驗證]。

  6. 選擇「瀏覽」以導覽至。 PPK您在本指南上一節中建立的檔案,然後選擇 [開啟]。

    Pu TTY 驗證參數。
  7. 選擇 Open (開啟) 連接到執行個體,然後選擇 Yes (是) 以在日後信任此連線。

    如果您已成功連接到執行個體,您應該會看到類似以下的畫面:

    Pu TTY 連線至EC2執行個體。

後續步驟

如果您使用 Amazon 從導出的快照創建新的實例,則 Amazon EC2 中的新 Linux 或 Unix 實例EC2包含 Lightsail 服務的剩餘密鑰。建議您移除這些金鑰,以增強新 Amazon EC2 執行個體的安全性。如需詳細資訊,請參閱保護您在 Amazon 中透過 Lightsail 快照EC2建立的 Linux 或 Unix 執行個體安全。