create key pair
- ec2 대시보드 클릭
- 좌측 메뉴 network & security하위 메뉴 중 key pairs 클릭
- 우측 상단 create key pair 클릭
- .pem파일로 키를 생성한다.
- 생성한 진 후 ssh 개인 key(pem파일)을 다운받을 수 있다.
import key pair
- ec2 대시보드
- 좌측 메뉴 network & security => key pairs
- 우측상단 메뉴중 Actions import key pair 클릭
- key pair file을 browse를 클릭하여 찾고 import key pair작업을 완료해 준다.
create & connect instance
- EC2 대시보드 클릭
- 좌측 메뉴 Instance => instance 클릭
- 우측 상단 Launch instances 클릭
- 외부에서 접속을 위하여
Auto-assign public IP
Enable
설정 확인 필요
- 나머지 생성 옵션은 적당히 조절 하여 설정한다.
- 접속하려고 하는 key pair를 선택한다(상단에서 설정한 key를 선택하여 설정한다)
- ssh 접속을 위해서 22번 포트에 대해서 모든 아이피가 접속 가능하게 허용한다.
하지만 실무에서는 모든 아이피가 접속가능하게 설정하지않고 허용하는 ip에서만 접근 가능하게 ip리스트를 추가한다.
ssh 접속
-
terminal을 사용하여 .pem 파일이 있는 경로로 가준다.
ex)
-
ssh -i ./pem_key.pem ubuntu@54.193.247.138
-
key의 권한을 최소 권한으로 설정해야한다.
la -al을 치면 권한을 확인할 수 있다
3자리를
소유자 권한, 그룹 권한, 제 3자 권한 순서대로 총 9자리의 권한을 확인 할 수 있다.
소유자의 읽기를 제외하고는 전부 제외 시켜줘야한다.
r--------형식이 돼어야 한다.
- chmod 400 ./fastcampus-test.pem 명령어로 소유자의 rw권한만 부여한다.