はじめに
以前友人と行なったLinuxコマンド勉強会でEC2インスタンスを使用しました。
この記事では、EC2コンソールでのインスタンス起動からSSH接続までの手順を、初心者向けにできるだけ丁寧にまとめます。
この記事のゴール
- EC2インスタンスを起動できる
- SSH接続用のキーペアを作成できる
- ターミナルからSSHでEC2サーバーに入れる
前提
- Mac
Windowsの場合はWSLを使用してください。
手順
1. EC2コンソールを開いてインスタンスを起動する
- AWSマネジメントコンソールにログインします
- 上部の検索バーに「EC2」と入力し、EC2のダッシュボードを開きます
- 「インスタンスを起動」ボタンをクリックします
主な設定項目
| 項目 | 内容 |
|---|---|
| 名前 | 後から見て分かる名前をつける(例: my-first-server) |
| AMI(OS) |
Amazon Linuxを選択 |
| インスタンスタイプ |
t3.micro(無料利用枠対象) |
| キーペア | 次のセクションで新規作成 |
あとはいじらなくてOKです。
2. キーペアを作成する
SSH接続には公開鍵・秘密鍵のペアを使います。インスタンス起動画面で新規作成できます。
- 「キーペア」欄で「新しいキーペアの作成」を選択
- キーペア名を入力(例:
my-first-key) - キーペアタイプは「RSA」を選択
- プライベートキーファイル形式は「.pem」を選択
- 「キーペアの作成」をクリックすると、秘密鍵ファイル(例:
my-first-key.pem)が自動的にダウンロードされます -
~/.sshに鍵を移動させる
mv ~/Downloads/my-first-key.pem ~/.ssh/
ここまでできたら「インスタンスを起動」ボタンからインスタンスを起動してください。
秘密鍵の権限を制限する
SSHは秘密鍵のパーミッションが緩いと接続を拒否します。以下のコマンドで権限を制限しておきます。
chmod 400 ~/.ssh/my-first-key.pem
3. SSHでサーバーに接続する
- インスタンス一覧から起動したインスタンスを選択します
- 「パブリックIPv4アドレス」をコピーします
- ターミナルで以下のコマンドを実行します
ssh -i ~/.ssh/my-first-key.pem ec2-user@<パブリックIPアドレス>
以下のような確認メッセージが表示されるので、yes と入力します。
Are you sure you want to continue connecting (yes/no/[fingerprint])?
接続に成功すると、ターミナルのプロンプトがEC2サーバー側の表示に切り替わります。これで完了です。
まとめ
- EC2インスタンスの起動時にキーペアを作成し、秘密鍵を安全に保管する
- 秘密鍵は
chmod 400で権限を制限する -
ssh -iコマンドで秘密鍵を指定して接続する
次回は、接続したEC2サーバー上での基本的なファイル操作について書く予定です。