উদাহরণস্বরূপ যখন তৈরি করা হয়েছিল তখন থেকে আমার কাছে .pem ফাইল না থাকলে আমি কি আমার অ্যামাজন ইসি 2 সার্ভারের উদাহরণে এসএসএইচ করতে পারি?


10

আমি কয়েকটি অ্যামাজন ইসি 2 সার্ভারের সাথে কাজ করছি যা চলছে এবং চলছে এবং সার্ভারগুলিতে আমার এসএসএইচ করা দরকার। সার্ভারগুলি প্রথম সেট আপ করার সময় আমার কাছে উত্পন্ন কোন কী নেই (আমি এখানে আসার অনেক আগে অন্য কেউ এটি করেছিল)। আমি কী কী ফাইলগুলি ছাড়া সার্ভারগুলিতে যেতে পারি?

FWIW আমি ইসি 2 ড্যাশবোর্ডে নতুন কী জোড়া উত্সাহিত করা সহ এসএসএইচ-এর কাছে এখন পর্যন্ত অনেকগুলি বিষয় চেষ্টা করেছি এবং কিছুই কাজ করছে বলে মনে হয় না। এই অ্যামাজন এডাব্লুএস সমর্থন পোস্ট এবং এই উত্তরটি মনে করে যে আমি আমার বর্তমানের সার্ভারের একটি এএমআই তৈরি করতে এবং তারপরে এটি সম্পূর্ণ নতুন ইসি 2 সার্ভারের উদাহরণটি ইনস্ট্যান্ট করতে ব্যবহার না করে (কেবলমাত্র .pem ফাইল উত্পন্ন করার জন্য) সেই মুহূর্তে). এই মুহুর্তে বাক্সটিতে canোকার জন্যই কি কেবল একমাত্র উপায় ?!

উত্তর:


26

সংক্ষেপে: হ্যাঁ, আপনি পারেন, তবে কিছু কাজ না করে।

আপনাকে নিম্নলিখিতগুলি করতে হবে:

(এই পদক্ষেপগুলির জন্য, ধরে নিন যে আপনি যে মেশিনে সংযোগ করতে সমস্যা করছেন সেটিকে সার্ভার -01 বলে)

প্রথমে, এই পদক্ষেপগুলি শুরু করার আগে, আপনার সার্ভারের একটি স্ন্যাপশট নিন।

  1. একটি নতুন, অস্থায়ী উদাহরণ শুরু করুন। এটিকে সার্ভার -02 বলুন।
  2. সার্ভার -01 বন্ধ করুন। এটি শেষ করবেন না, কেবল এটি বন্ধ করুন।
  3. /সার্ভার -01 থেকে মূল ( ) ইবিএস ভলিউম আন-সংযুক্ত করুন এবং এটি সার্ভার -02 -এ সংযুক্ত করুন , বলুন /dev/sdb
  4. সার্ভার-02, এবং চালানোর সাইন ইন করুন: $ mkdir /mnt/temp && mount /dev/sdb /mnt/temp। এটি সার্ভার -01 এর মূল পার্টিশনটি (অস্থায়ী) সার্ভার -02 এর মধ্যে মাউন্ট করবে।
  5. এখন আপনার সক্ষম হওয়া উচিত: $ vi /home/<user>/.ssh/authorized_keysএবং আপনার সর্বজনীন কীতে অনুলিপি / আটকানো। আপনি এটি সম্পন্ন করার পরে ফাইলটি সংরক্ষণ এবং বন্ধ করুন।
  6. এখন চালান: $ cd / && umount /mnt/tempসার্ভার -02 থেকে সার্ভার -01 এর মূল পার্টিশনটিকে আনমাউন্ট করতে।
  7. এখন, সার্ভার -02 থেকে কেবল সেই ভলিউমটিকে আন-সংযুক্ত করুন, এটি আবার সার্ভার -01 এ সংযুক্ত করুন এবং তারপরে সার্ভার -01 শুরু করুন। এটি শুরু হয়ে গেলে, আপনি আবার প্রবেশ করতে সক্ষম হন।

2
কেবল এই দুর্দান্ত উত্তরের সাথে যুক্ত করতে, আমি এই ব্লগ পোস্টটি পেয়েছি যা কমান্ড লাইন থেকে এটি করে চলে। alestic.com/2011/02/ec2-fix-ebs-root
এরিক

0

কেউ EEAA এর উত্তর চেষ্টা করার আগে মাত্র একটি টিপ ,

আপনি যদি আপনার কনফিগারেশনগুলি সংরক্ষণ করতে iptables saveবা iptables-saveকমান্ডটি চালিত না হন তবে কেবল সার্ভারটি পুনরায় চালু করুন। এসকিউবুন্টুতে এই উত্তরটির উদ্ধৃতি দিয়ে , আমি শিখেছি যে iptablesআপনার কনফিগারেশনগুলি র‍্যামে নিজেই সংরক্ষণ করে আপনি যদি কনফিগারেশন ফাইলগুলিতে স্পষ্টভাবে সংরক্ষণ না করেন।

ইসি 2 উদাহরণগুলি সহজেই ইসি 2 ড্যাশবোর্ড থেকে রিবুট করা যেতে পারে বা aws-cli


উম্মে, এখানে ভুল করে পোস্ট করা অন্য প্রশ্নের উত্তর বলে মনে হচ্ছে। এই প্রশ্নে ফায়ারওয়াল / iptables সম্পর্কে কিছুই নেই।
কুবানচেক

আমার খারাপ, এই উত্তরটি যখন সমস্ত আইপি ঠিকানাগুলি অবরুদ্ধ করা হয় তখন সমস্ত ট্র্যাফিক কোনও সার্ভারে ব্লক হয়ে যায়। যদি এটি নামানোর দরকার হয় তবে আমাকে জানান।
retr0
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.