ひとこと思ったこと

だいたいひとこと。思いつき。日々の感想ほか

EC2、追加したユーザのパスワード入力を求められないようにする

忘れないようにメモ。



以下の通り。試行メモから転記。

sudo su
useradd ec2-userXX
usermod -G wheel ec2-userXX 

su - ec2-userXX
ssh-keygen -t rsa 

cd ~/.ssh
ls
# id_rsa  id_rsa.pub

cat id_rsa.pub >> authorized_keys
chmod 600 authorized_keys
ls -lrt
# 4 -rw-------. 1 ec2-userXX ec2-userXX  611 Mar  7 09:51 authorized_keys
# 4 -rw-------. 1 ec2-userXX ec2-userXX 2655 Mar  7 09:48 id_rsa
# 4 -rw-r--r--. 1 ec2-userXX ec2-userXX  611 Mar  7 09:48 id_rsa.pub

exit
# ルートユーザで
cd /home/ec2-userXX/.ssh
cp id_rsa /home/ec2-user/ec2-userXX.pem 

cd /home/ec2-user/
ls -lrt
# -rw-------.  1 root     root           2655 Mar  7 09:58 ec2-user03.pem

# 権限変更
chown ec2-user:ec2-user ec2-userXX.pem 
ls -lrt 
# -rw-------.  1 ec2-user ec2-user       2655 Mar  7 09:58 ec2-user03.pem

# SSH SCP などでファイルを受信する
# 追加ユーザにパスワード入力求めずに全てのコマンド実行許可

# visudo編集モード起動
# ルートユーザで
visudo -f /etc/sudoers.d/test
# ec2-userXX ALL=(ALL) NOPASSWD:ALL 
# ec2-userXX ALL=(ALL) NOPASSWD:ALL

# 登録した設定内容確認
cat /etc/sudoers.d/test
# ec2-userXX ALL=(ALL) NOPASSWD:ALL
# ec2-userXX ALL=(ALL) NOPASSWD:ALL