首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >有没有办法使用IAM来管理开发人员对EC2实例的访问?(ssh不是ec2 api)

有没有办法使用IAM来管理开发人员对EC2实例的访问?(ssh不是ec2 api)
EN

Stack Overflow用户
提问于 2013-11-13 06:51:55
回答 3查看 3.4K关注 0票数 3

有没有办法使用IAM来管理开发人员对EC2实例的访问?(ssh不是ec2应用程序接口)。

不是EC2 rest API或在线控制台,而是管理单个ssh或ftp对服务器的访问?

EN

回答 3

Stack Overflow用户

发布于 2013-11-17 19:47:45

您正在寻找的是一个可与AWS IAM服务通信的linux可插拔身份验证模块(PAM)。

这在图像中是不可用的,但可以在这里查看:https://github.com/denismo/aws-iam-ldap-bridge

该项目允许您将LDAP服务器与IAM同步,然后您可以配置您的sshd以使用LDAP服务器。

这可能对你有用。

票数 6
EN

Stack Overflow用户

发布于 2016-09-26 22:24:53

您可以使用以下两个项目之一:https://github.com/widdix/aws-ec2-sshhttps://github.com/kislyuk/keymaker

它们相当于将IAM帐户与用户帐户同步,并可以获取SSH密钥。它们都依赖于cron作业来保持更新。

票数 2
EN

Stack Overflow用户

发布于 2013-11-13 09:15:22

不,IAM旨在控制对EC2资源的访问。通过SSH登录实例不能与通过SSH登录实例相同。任何拥有ssh密钥并可以登录实例的人(假设安全组中允许.pem访问)。

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19941621

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档