`AWS ec2-instance connect ssh` 在 Windows 上失败
作者: fabiomoratti创建于 2024年11月30日更新于 2026年9月13日
标签bugec2-instance-connectp2potential-regression
描述错误
在 Windows 上,以下命令
AWS ec2-Instance-连接 ssh-os-user---Instance-id-i----因(临时)密钥文件权限而失败 。
后退问题
- 如果这个问题看来是一种回归, 请选择此选项 。
• 预期行为
连接到远程实例 。
当前的行为
完全错误(与用户和实例 id 匿名)是:
糟糕的权限。 尝试删除用户权限 :\\ OWNER Rights (S-1-3-4) 在文件 C:/Users/XXXX/AppData/ Local/Tmp/tmp3cja4v s/private-key上.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ 警告:未保护的私人关键文件! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
C:\\ Users\ AppData\ Local\\ Tmp\tmp3cja4v s\\ process-key' 的权限太开放 。
您的私人密钥文件不能被他人访问 。
此私人密钥将被忽略 。
装入密钥“ C:\\ Uers\ AppData\ Local\\ Tmp\ tmp3cja4v s\\ 私人密钥” : 权限差请注意,在命令失败后,密钥文件('private-key')及其文件夹('C:\Users\AppData\Local\Tmp\tmp3cja4v s')缺失,我猜想它们是由命令"在苍蝇上"创建,然后被移除,所以没有(容易)的方法来检查文件及其许可.
复制步骤
创建一个具有公共和私人子网的VPC
创建 EC2 实例连接端点
在私人子网创建EC2实例。
获取EC2 实例标识
发布以下命令:
AWS ec2-Intance-connection ssh-os-us-user---Intance-id-i----+-) 双相机 双相机 双相机 双相机 双相机可能的解决办法
我怀疑为连接创建的临时私钥没有正确的权限. 解决方案是降级到之前的不呈现回归的CLI版本.
补充信息/内容
这似乎是一种倒退,版本最多2.17.0工作如所预期,而版本2.17.65、2.18.0、2.2.0.0和2.22.0因上述错误而失败。 我并没有检查所有2.17小版本,但显然回归出现在2.1.7至2.17.65之间。
使用的 CLI 版本
AWS-cli/2.17.65 Python/3.12.6 Windows/11 exe/AMD64
- 环境细节(OS名称和版本等)
Windows 11 Pro, 第23H2版 - OS Build 22631.4460 (英语)
内容来源: aws/aws-cli