如果需要在AWS portal 界面、通过串口登录 EC2 ,
是需要单独添加如下权限的,如果你希望同时拥有管理串行控制台开关和连接的能力,建议使用这个完整Policy 如下:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:GetSerialConsoleAccessStatus", "ec2:EnableSerialConsoleAccess", "ec2:DisableSerialConsoleAccess" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2-instance-connect:SendSerialConsoleSSHPublicKey" ], "Resource": "*" } ] }
尤其需要注意,加上 "ec2-instance-connect:SendSerialConsoleSSHPublicKey" 这个也是容易被忽略忘记的 !
当通过 EC2 控制台点击【连接】并选择【EC2 Instance Connect】或 【EC2 串行控制台】时
AWS 后端实际上是在调用 EC2 Instance Connect 的 API,把你的临时 SSH 公钥推送到实例上。这个 API 是:ec2-instance-connect:SendSerialConsoleSSHPublicKey
尊重别人的劳动成果 转载请务必注明出处:https://www.cnblogs.com/5201351/p/20025639
作者:一名卑微的IT民工
出处:https://www.cnblogs.com/5201351
本博客所有文章仅用于学习、研究和交流目的,欢迎非商业性质转载。
由于博主的水平不高,文章没有高度、深度和广度,只是凑字数,不足和错误之处在所难免,希望大家能够批评指出。
博主是利用读书、参考、引用、复制和粘贴等多种方式打造成自己的文章,请原谅博主成为一个卑微的IT民工!
浙公网安备 33010602011771号