我试图启用SSH从一个EC2实例到另一个没有密钥。
$ ssh ubuntu@slave给我一个拒绝permsission(公钥)
鉴于$ ssh -i aws-key.pem ubuntu@slave正常工作。
因为我想启用sshless日志logging,我做了以下
1)在主实例中生成一个密钥
$ ssh-keygen -t dsa -P '' -f ~/.ssh/id_dsa_master_to_slave
2)将该密钥添加到同一个主实例的授权密钥列表中
$ cat ~/.ssh/id_dsa_master_to_slave.pub >> ~/.ssh/authorized_keys
3)将公钥文件送到从机实例。
$ scp -i aws_key.pem /home/ubuntu/.ssh/id_dsa_master_to_slave.pub ubuntu@slave:~/
4)将SCP-ed文件添加到从机实例中的授权密钥列表中。
$ cat id_dsa_master_to_slave.pub >> ~/.ssh/authorized_keys
仍然当我尝试SSH没有certificatepem文件,我得到
Permission Denied (Public Key)
我错过了什么吗?
你需要ssh-add ~/aws-key.pem在ssh到ubuntu主机之前。 这将把你的aws-key添加到你的ssh代理中。 请参阅: linux.die.net/man/1/ssh-add