aws(第2篇):建立互信

在aws创建3个机器,分别命名为oozie-test-01,oozie-test-02,oozie-test-03,aws的3台主机通过xshell以public key方式登录,登录用户为centos
在登录成功之后,在3台主机修改root用户密码

sudo passwd root

Changing password for user root.
New password: 
BAD PASSWORD: The password fails the dictionary check - it is too simplistic/systematic
Retype new password: 
passwd: all authentication tokens updated successfully.

aws的3台主机在同一个内网中,当主机停止后外网IP会变化,但是内网分配的IP不会变动,将3台主机的内网IP与主机名做映射,修改/etc/hosts

172.31.31.43    oozie-test-01
172.31.30.193   oozie-test-02
172.31.18.86    oozie-test-03

生成公钥-私钥
在3台主机生成公钥-私钥

ssh-keygen -t rsa

Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): 
Enter passphrase (empty for no passphrase): 
Enter same passphrase again: 
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:t0XuDD4hWElOfWfe96IaHZZrWQHmCycQ1ZjuU3dePUI root@ip-172-31-31-43.us-west-2.compute.internal
The key's randomart image is:
+---[RSA 2048]----+
|        =+.+o    |
|       + o+ooEo  |
|        +.o.=+...|
|       o  .*.+oo*|
|      . S.+.B.oo=|
|         +oX =. o|
|          =.B. . |
|           +.    |
|          ..     |
+----[SHA256]-----+

将公钥添加到authorized_keys

cat ~/.ssh/id_rsa.pub >> authorized_keys

查看authorized_keys内容

no-port-forwarding,no-agent-forwarding,no-X11-forwarding,command="echo 'Please login as the user \"centos\" rather than the user \"root\".';echo;sleep 10" ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCEBW/rv4648y1LsKpOWSem5tCJuLxdALSkjFqrx3x46lujsSqlZsH7VhySjZXbl4MyD0CKn5hwB0BetTuV0Es/UN9I41ehJ2pc7j3wVnDAc44CleGFjCeZR4oKXtI2/+4kuFhH4Y7cfoodqY88eE05WIXTPifWf4stTAAwbMe0tpqNpJJn+GCOwxZyUKvBzURMg2QykAEnCA5xzQw3orqM9jVep9zy2qEeK4CotilTEowrSlHml3qN9Gs0EDz28I87UQAsIRALZ/QMiJj4YQaqN0Fdb8+z5Z8G+5XMZCTJ0AQwJGm3VCktwJh78FCXJhzZooUPZDKsoH+OkgL7a54V DevOps
no-port-forwarding,no-agent-forwarding,no-X11-forwarding,command="echo 'Please login as the user \"centos\" rather than the user \"root\".';echo;sleep 10" ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCO492eeXVIfvcndxu2YrAt5bc3cyB3uzFuxl/KfkKoaFz9gjpmPqJEkwlXIpLpchpiNOlHoPB8AJNp4mUGT4tfk+6sTCJlYot2Mfyz6EjprPj3wSaec2hFSUr88aJOTUdaBrFS9uZPaeuheMBbZ1BQ07MngTwxc5iejCQ7Vl5Ul5sGuX8pP/GzbzBtAZxwjm7ust82I50inXz8jVjn/OdldqvJDiA6MNqgZFBKs7TON/YNM2K74K0r8y4zIzqIkW/HBzlMrk7lAFyp+WTdQl3ocIO/8hKqIEkFDaWg24FPO0PzNn6DPOaxmiPOokO7V6k8I8u/qY/VEfxH3yLzUmeX jinan-aws-cpu
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC+MNiuyLIodGxdMVqXPOjGgu0fY09Qd64+nGD1j46Jsb/ZmbZuh2n/45pkr8uKYoTnEekRFkZh/gyP5kiGyG9ddlycKFxYxaHQ0bBnh8OfOaZY06Se8WPKhBAK51lbO5G73oWHCFNM+m2I7mT1xLEKoPwL2EMGBytIp8RKJe5o8MrOGdfR6Z1Xlbu24zpbdK7W8YeFU48Fj7mZskKMABFkmuvZAEknZToQ15XA492g6lo5TwLFUKyPB8svugG12InhNaxKhUWdbCHfssD0zYYjb5D/VVLjZo38QHvOmjGA5/7aWKHkZ12kDhIgCOxpDOdmte0KU1SHjS/jxxL+MUCJ root@ip-172-31-31-43.us-west-2.compute.internal

最后一行内容为新增内容。
ssh访问本地localhost

ssh localhost

The authenticity of host 'localhost (::1)' can't be established.
ECDSA key fingerprint is SHA256:zzgKHyveo2QoAH62LCczpwv6AEgbw64ymkxk4b1MoVc.
ECDSA key fingerprint is MD5:92:ec:3a:69:07:74:78:cd:d9:73:b5:c0:57:78:9f:45.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'localhost' (ECDSA) to the list of known hosts.
Last login: Thu Feb 21 02:36:59 2019

建立互信
将oozie-test-01主机的id_rsa.pub拷贝到另外两个机器,这里需要通过centos用户将公钥拷贝,而centos用户的scp操作需要借助aws的公钥pem文件,因此首先上传pem文件至3个机器

scp -i /home/centos/jinan-aws-cpu /root/.ssh/id_rsa.pub centos@oozie-test-02:/home/centos

oozie-test-02中将id_rsa.pub写入authorized_keys

cat /home/centos/id_rsa.pub >> authorized_keys 

在oozie-test-01验证登录

ssh root@oozie-test-02

Last login: Thu Feb 21 02:57:47 2019
[root@ip-172-31-30-193 ~]#

依次类推,分别将其他的id_rsa.pub写入authorized_keys
现在3台机器将建立互信

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,922评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,591评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,546评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,467评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,553评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,580评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,588评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,334评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,780评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,092评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,270评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,925评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,573评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,194评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,437评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,154评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,127评论 2 352

推荐阅读更多精彩内容