如何为IAM Identity Center用户创建并关联SSH公钥以用于AWS Code Commit?
为IAM Identity Center用户配置SSH公钥用于AWS Code Commit
以下是具体操作步骤,前提是你已经在IAM Identity Center创建了目标用户:
1. 生成本地SSH公钥(无则创建)
- 打开终端(Linux/macOS)或Git Bash(Windows),运行命令生成RSA密钥对(Code Commit也支持ED25519,按需选择):
ssh-keygen -t rsa -b 4096 -C "你的邮箱地址" - 按提示选择密钥保存路径(默认
~/.ssh/id_rsa即可),可设置密码(建议添加以提升安全性)。 - 生成完成后,查看并复制公钥内容:
复制从cat ~/.ssh/id_rsa.pubssh-rsa开头到末尾邮箱的全部内容。
2. 在IAM Identity Center关联公钥到目标用户
- 登录AWS控制台,进入IAM Identity Center服务页面。
- 左侧菜单点击用户,找到要配置的目标用户并进入详情页。
- 切换到安全凭证标签,找到SSH密钥板块,点击添加SSH密钥。
- 粘贴刚才复制的公钥内容,填写一个便于识别的描述(比如
Code Commit 访问密钥),点击提交。
3. 配置本地SSH配置文件
- 打开本地SSH配置文件(没有则新建):
vi ~/.ssh/config - 添加以下配置(替换
你的IAM Identity Center用户名为实际用户名):Host git-codecommit.*.amazonaws.com User 你的IAM Identity Center用户名 IdentityFile ~/.ssh/id_rsa - 保存并退出编辑器(vi环境下按
Esc,输入:wq回车)。
4. 测试连接验证配置
- 运行测试命令(替换区域为你Code Commit仓库所在的实际区域,比如
us-west-2):ssh git-codecommit.us-east-1.amazonaws.com - 连接成功会收到如下提示:
You have successfully authenticated over SSH. You can use Git to interact with AWS CodeCommit. Interactive shells are not supported.Connection to git-codecommit.us-east-1.amazonaws.com closed by remote host.
完成以上步骤后,你就可以通过SSH协议操作AWS Code Commit仓库了。
内容的提问来源于stack exchange,提问作者letthefireflieslive
相关产品推荐
相关产品推荐

