如何通过AWS CLI以admin或ec2-user用户连接Bitnami镜像EC2实例?
解决Bitnami EC2实例AWS CLI连接问题及启用admin/ec2-user登录的步骤
一、先确认实例绑定的密钥对
- 登录AWS EC2控制台,找到目标实例,查看「描述」标签下的「密钥对名称」,这是实例当前生效的密钥对。
- 你能通过Putty用bitnami用户连接,说明Putty使用的.ppk密钥是匹配该密钥对的,只需转成AWS CLI支持的.pem格式即可。
二、转换密钥格式并设置权限
- Putty密钥转PEM格式:
打开Puttygen,加载你的.ppk密钥文件,点击「Conversions」→「Export OpenSSH key」,保存为.pem格式文件(注意不要设置密码)。 - 设置密钥文件权限:
- Linux/macOS终端执行:
chmod 400 /path/to/your-key.pem - Windows PowerShell执行:
icacls "C:\path\to\your-key.pem" /inheritance:r /grant:r "$($env:USERNAME):(R)"
- Linux/macOS终端执行:
三、先确保AWS CLI能连接bitnami用户
用以下任意一种命令测试:
- AWS EC2 Instance Connect命令:
aws ec2-instance-connect ssh --instance-id <你的实例ID> --region <实例所在区域> --username bitnami --key-path /path/to/your-key.pem - 标准SSH命令:
ssh -i /path/to/your-key.pem bitnami@<实例公网IP/域名>
四、启用admin或ec2-user的SSH登录权限
Bitnami镜像默认没有admin/ec2-user用户,或这些用户无SSH权限,需先通过bitnami用户登录实例后配置:
1. 创建并配置目标用户(以ec2-user为例,admin操作相同)
- 登录实例后,创建用户:
sudo useradd -m ec2-user - 赋予sudo权限:
sudo usermod -aG sudo ec2-user - 配置SSH密钥认证:
- 查看你的.pem密钥的公钥内容(打开.pem文件,复制
ssh-rsa开头的整行) - 创建目标用户的SSH目录并设置权限:
sudo mkdir -p /home/ec2-user/.ssh sudo chmod 700 /home/ec2-user/.ssh - 将公钥写入authorized_keys文件:
sudo echo "你的公钥内容" > /home/ec2-user/.ssh/authorized_keys sudo chmod 600 /home/ec2-user/.ssh/authorized_keys sudo chown -R ec2-user:ec2-user /home/ec2-user/.ssh
- 查看你的.pem密钥的公钥内容(打开.pem文件,复制
2. 检查并修改SSH配置(可选)
- 编辑
/etc/ssh/sshd_config文件,确保以下配置正确:PubkeyAuthentication yes PasswordAuthentication no # 若用密码登录则设为yes - 重启SSH服务:
sudo systemctl restart sshd
五、测试admin/ec2-user的AWS CLI连接
用以下命令测试(替换对应用户名):
aws ec2-instance-connect ssh --instance-id <实例ID> --region <区域> --username ec2-user --key-path /path/to/your-key.pem
或标准SSH命令:
ssh -i /path/to/your-key.pem ec2-user@<实例公网IP>
内容的提问来源于stack exchange,提问作者Dantes
相关产品推荐
相关产品推荐

