Ir para o conteúdo

How do I reset the password for my Amazon EC2 Mac instance? (Como faço para redefinir a senha da minha instância Mac do EC2?)

6 minuto de leitura
0

Não sei a senha da minha instância Mac do Amazon Elastic Compute Cloud (Amazon EC2) e preciso redefinir a senha. Ou preciso redefinir a senha do ec2-user ou de um usuário com um token seguro.

Breve descrição

Importante: para redefinir uma senha esquecida de um usuário com token de segurança, você também deve ser um usuário que tenha um token de segurança.

Para redefinir uma senha para sua instância EC2 Mac, crie uma instância de resgate como um usuário de token não seguro. Em seguida, anexe o volume raiz da instância original como um volume secundário na instância de resgate e migre os dados.

Quando você define a primeira senha de usuário em uma instância Mac, um token de segurança é gerado para o usuário por padrão. Para gerar um token de segurança para o usuário ec2-user, você deve primeiro definir a senha para ec2-user. Para mais informações, consulte Usar token de segurança, token de bootstrap e propriedade de volume em implantações no site da Apple. Devido à complexidade, não é uma prática recomendada usar outro usuário com token de segurança para atualizar a senha de ec2-user.

Resolução

Para migrar os dados do seu usuário para uma instância de resgate, conclua as seguintes etapas:

  1. Crie um snapshot do volume raiz do Amazon Elastic Block Store (Amazon EBS) da sua instância Mac do EC2.

  2. Execute uma nova instância Mac do EC2.

  3. Crie um volume do Amazon EBS a partir do snapshot do volume raiz na mesma zona de disponibilidade da nova instância.

  4. Use SSH para se conectar à nova instância e, em seguida, anexe o volume do EBS como um volume secundário à instância.

  5. Para listar todos os discos físicos, seções, contêineres do Apple File System (APFS) e volumes na nova instância, execute o seguinte comando:

    diskutil list

    Exemplo de saída:

    diskutil list
    /dev/disk0 (internal, physical):
    #: TYPE NAME SIZE IDENTIFIER
    0: GUID_partition_scheme *251.0 GB disk0
    1: Apple_APFS_ISC Container disk1 524.3 MB disk0s1
    2: Apple_APFS Container disk3 245.1 GB disk0s2
    3: Apple_APFS_Recovery Container disk2 5.4 GB disk0s3
    
    /dev/disk3 (synthesized):
    #: TYPE NAME SIZE IDENTIFIER
    0: APFS Container Scheme - +245.1 GB disk3
    Physical Store disk0s2
    1: APFS Volume InternalDisk 10.3 GB disk3s1
    2: APFS Volume Preboot 5.3 GB disk3s2
    3: APFS Volume Recovery 919.3 MB disk3s3
    4: APFS Volume Data 779.2 MB disk3s5
    5: APFS Volume VM 20.5 KB disk3s6
    
    /dev/disk4 (external, physical):
    #: TYPE NAME SIZE IDENTIFIER
    0: GUID_partition_scheme *107.4 GB disk4
    1: EFI EFI 209.7 MB disk4s1
    2: Apple_APFS Container disk5 107.2 GB disk4s2
    
    /dev/disk5 (synthesized):
    #: TYPE NAME SIZE IDENTIFIER
    0: APFS Container Scheme - +107.2 GB disk5
    Physical Store disk4s2
    1: APFS Volume Macintosh HD - Data 4.8 GB disk5s1
    2: APFS Volume Macintosh HD 9.3 GB disk5s2
    3: APFS Snapshot com.apple.os.update-... 9.3 GB disk5s2s1
    4: APFS Volume Preboot 5.4 GB disk5s3
    5: APFS Volume Recovery 754.6 MB disk5s4
    6: APFS Volume VM 20.5 KB disk5s5
    
    /dev/disk6 (external, physical):
    #: TYPE NAME SIZE IDENTIFIER
    0: GUID_partition_scheme *107.4 GB disk6
    1: EFI EFI 209.7 MB disk6s1
    2: Apple_APFS Container disk7 107.2 GB disk6s2
    
    /dev/disk7 (synthesized):
    #: TYPE NAME SIZE IDENTIFIER
    0: APFS Container Scheme - +107.2 GB disk7
    Physical Store disk6s2
    1: APFS Volume Macintosh HD - Data 9.4 GB disk7s1
    2: APFS Volume Macintosh HD 9.3 GB disk7s2
    3: APFS Volume Preboot 5.4 GB disk7s3
    4: APFS Volume Recovery 754.6 MB disk7s4
    5: APFS Volume VM 20.5 KB disk7s5

    No exemplo anterior, dev/disk7 é o nome do volume secundário.

  6. Para verificar se você identificou corretamente o volume secundário, execute o seguinte comando:

    diskutil info disk7

    Observação: substitua dev/disk7 pelo nome do seu volume secundário.
    Na saída, certifique-se de que o nome do dispositivo/mídia esteja definido como Amazon Elastic Block Store.
    Exemplo de saída:

    $ diskutil info disk7 | Grep DeviceDevice Identifier: disk7
    Device Node: /dev/disk7
    Device / Media Name: Amazon Elastic Block Store
    Device Block Size: 4096 Bytes
    Device Location: External
  7. Para montar o volume secundário no sistema operacional (SO), execute o seguinte comando:

    sudo diskutil mount /dev/disk7s1

    Observação: substitua dev/disk7 pelo nome do seu volume secundário.

  8. Para verificar se o disco está instalado, execute o comando:

    df -h

    Exemplo de saída:

    df -h
    Filesystem Size Used Avail Capacity iused ifree %iused Mounted on
    /dev/disk5s2s1 100Gi 8.7Gi 81Gi 10% 356840 846823560 0% /
    devfs 228Ki 228Ki 0Bi 100% 788 0 100% /dev
    /dev/disk5s5 100Gi 20Ki 81Gi 1% 0 846823560 0% /System/Volumes/VM
    /dev/disk5s3 100Gi 5.0Gi 81Gi 6% 941 846823560 0% /System/Volumes/Preboot
    /dev/disk1s2 500Mi 6.0Mi 392Mi 2% 1 4010720 0% /System/Volumes/xarts
    /dev/disk1s1 500Mi 52Mi 392Mi 12% 53 4010720 0% /System/Volumes/iSCPreboot
    /dev/disk1s3 500Mi 636Ki 392Mi 1% 51 4010720 0% /System/Volumes/Hardware
    /dev/disk5s1 100Gi 4.5Gi 81Gi 6% 160213 846823560 0% /System/Volumes/Data
    /dev/disk3s4 228Gi 108Ki 212Gi 1% 17 2223298800 0% /private/tmp/tmp-mount-K1ov0m
    map auto_home 0Bi 0Bi 0Bi 100% 0 0 100% /System/Volumes/Data/home
    /dev/disk7s1 100Gi 8.8Gi 77Gi 11% 204661 802361480 0% /Volumes/Macintosh HD - Data

    Observação: o volume secundário tem o rótulo Macintosh HD - Data e aparece após a montagem. No exemplo anterior, dev/disk7 é o volume secundário.

  9. Execute o comando a seguir para abrir o diretório do ponto de montagem para acessar os dados do volume:

    cd /Volumes/Macintosh/HD - Data

    Observação: substitua /Volumes/Macintosh/HD - Data pelo caminho de arquivo do diretório do ponto de montagem.

  10. Para copiar os dados do volume secundário para o volume raiz da nova instância, execute o seguinte comando rsync:

brew install rsync
  1. Execute os seguintes comandos para desativar o token seguro para o ec2-user no futuro:
sudo dscl . -append /Users/ec2-user AuthenticationAuthority ";DisabledTags;SecureToken"
sudo /usr/bin/dscl . -passwd /Users/ec2-user

Se você receber erros ao executar o comando passwd anterior, execute o seguinte comando para definir a senha para o usuário:

sudo passwd ec2-user

Observação: substitua ec2-user pelo seu nome de usuário do Amazon EC2. Para verificar se o usuário não tem um token de segurança, execute o seguinte comando:

sysadminctl -secureTokenStatus ec2-user

Observação: substitua ec2-user pelo seu nome de usuário do Amazon EC2. Se o usuário não tiver um token seguro, ele poderá redefinir sua senha sem a ajuda de outro usuário com um token seguro.
Para exibir todos os usuários, execute o seguinte comando:

for user in $(ls /Users); do echo $user; sysadminctl -secureTokenStatus $user; doneUse secure token, bootstrap token, and volume ownership in deployments
AWS OFICIALAtualizada há 10 meses