You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于从运行中的EC2实例下载AWS生成的SSH及WinSCP专用私钥(PEM格式)的问题咨询

关于从运行中的EC2实例下载AWS生成的SSH及WinSCP专用私钥(PEM格式)的问题咨询

嗨,我来帮你理清楚这个问题哈!首先得说个关键事实:AWS在你创建EC2实例的时候,只会让你一次性下载生成的PEM私钥,之后AWS就不会再保存这份密钥了——这就是为啥你在Actions菜单里找不到Download选项的原因,它根本没地方给你下载呀!

那找不到原来的密钥该咋办呢?给你几个可行的解决方案:

  • 优先试试:从本地/备份里找回原密钥
    先仔细翻一翻你当初创建实例时用的电脑、云盘、备份文件夹啥的,很多人会随手把PEM文件存在这些地方,这是最省事的办法。

  • 如果真找不到了:创建新密钥对替换原有密钥
    这一步稍微麻烦点,但能彻底解决问题,步骤如下:

    1. 先去AWS控制台的EC2密钥对页面,创建一个新的密钥对,下载好新的PEM文件(这次一定要好好存起来!)
    2. 停止目标EC2实例(注意哦:停止实例会中断正在运行的服务,提前做好数据备份)
    3. 把实例的根卷分离出来,挂载到另一个正在运行的EC2实例上作为数据卷
    4. 在挂载了该卷的实例里,找到对应系统的authorized_keys文件:
      • Amazon Linux系统:/home/ec2-user/.ssh/authorized_keys
      • Ubuntu系统:/home/ubuntu/.ssh/authorized_keys
        把新密钥对的公钥内容添加到这个文件里
    5. 卸载数据卷,重新挂载回原来的EC2实例,启动实例
    6. 现在你就能用新下载的PEM文件,通过SSH或者WinSCP连接实例啦
  • 临时应急:用Session Manager无密钥连接
    要是你只是想临时操作实例,不想折腾密钥替换,可以用AWS的Session Manager:

    1. 确认你的EC2实例已经装了SSM Agent(Amazon Linux 2和Amazon Linux AMI默认自带)
    2. 给实例附加一个包含AmazonSSMManagedInstanceCore权限的IAM角色
    3. 在EC2控制台的实例详情页,选「Connect」→「Session Manager」,就能直接在浏览器里连接实例,完全不需要密钥

备注:内容来源于stack exchange,提问作者mbmast

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 09:44:31