한 회사에서 Amazon Elastic Block Store(Amazon EBS) 기반 Amazon EC2 인스턴스의 프라이빗 키를 실수로 삭제했습니다. 보안 엔지니어는 인스턴스에 대한 액세스를 다시 확보해야 합니다. 이 작업을 수행할 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스를 중지합니다. 루트 볼륨을 분리합니다. 새 키 페어를 생성합니다., 볼륨이 원본 인스턴스에서 분리되면 다른 인스턴스에 데이터 볼륨으로 연결합니다. authorized_keys 파일을 새 퍼블릭 키로 수정합니다. 볼륨을 원본 인스턴스로 다시 이동합니다. 인스턴스를 시작합니다..
이것이 정답인 이유
프라이빗 키를 분실한 EC2 인스턴스에 다시 액세스하려면, 먼저 인스턴스를 중지하고 루트 볼륨을 분리해야 합니다. 실행 중인 인스턴스에서는 루트 볼륨을 분리할 수 없으므로 인스턴스를 중지해야 합니다. 새 키 페어를 생성하는 것은 새로운 인증 방법을 제공하기 위함입니다. 분리된 루트 볼륨을 다른 임시 인스턴스에 데이터 볼륨으로 연결한 후, authorizedkeys 파일에 새로 생성된 키 페어의 퍼블릭 키를 추가하여 접근 권한을 부여합니다. 프라이빗 키가 아닌 퍼블릭 키를 추가해야 합니다. 수정한 볼륨을 원래 인스턴스에 다시 연결하고 인스턴스를 시작하면 새 키 페어로 접근할 수 있습니다. 볼륨을 실행 중인 인스턴스에 다시 연결할 수 없으므로 인스턴스를 시작하기 전에 연결해야 합니다.