AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1021599
Accepted
MikeyE
MikeyE
Asked: 2020-06-16 15:19:47 +0800 CST2020-06-16 15:19:47 +0800 CST 2020-06-16 15:19:47 +0800 CST

如何限制对 Amazon EC2 实例的访问,让 Amazon 也无法访问?

  • 772

有什么方法可以限制对 Amazon EC2 实例的访问,以便除我之外的任何人都无法登录我的 EC2 实例?我想限制访问,这样即使是 Amazon 数据中心管理员也无法登录我的 EC2 实例。如果可能,最简单的方法是什么?

编辑 澄清一下,我了解任何可以物理访问我的 EC2 实例运行的硬件的人,如果他们破解它,他们可以进入我的 EC2 实例。但是,我不关心这种安全级别。

假设我从 EC2 实例中删除了任何 SSH 密钥,亚马逊员工是否可以通过任何“授权”方式进入我的 EC2 实例?如果是这样,可以做些什么来阻止他们这样做呢?

我希望我以正确的方式陈述我的问题。现在我正在更深入地考虑它,我意识到这可能是一个很难回答的问题。所以,如果这有意义的话,我希望你能理解我的问题的“精神”。

security amazon-ec2
  • 2 2 个回答
  • 127 Views

2 个回答

  • Voted
  1. Best Answer
    Anthony
    2020-06-16T16:49:57+08:002020-06-16T16:49:57+08:00

    据我所知不可能。他们有物理访问权限,所以他们可以为所欲为。谁知道他们有什么后门,以防万一他们需要进入。

    • 1
  2. Anthony
    2020-06-16T18:07:39+08:002020-06-16T18:07:39+08:00

    根据您的编辑,向亚马逊提出这个问题可能是值得的。你会得到一个我们最有可能得到的答案。如果有一些内部棒球类型的访问,我们大多数人都不会知道。

    我还假设,根据他们的虚拟化平台,他们无论如何都有一些类似控制台的访问权限。他们没有这样的东西总是让我感到困扰,但也许没有这种访问权限是一种安全功能。我从来没有深入了解过 AWS。

    • 1

相关问题

  • OpenSSH 漏洞 [重复]

  • 选择什么安全套件?

  • 安全地授予对 SQL 2005 复制监视器的访问权限以创建快照

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve