How do I reset the password for my Amazon EC2 Mac instance? (Como faço para redefinir a senha da minha instância Mac do EC2?)
Não sei a senha da minha instância Mac do Amazon Elastic Compute Cloud (Amazon EC2) e preciso redefinir a senha. Ou preciso redefinir a senha do ec2-user ou de um usuário com um token seguro.
Breve descrição
Importante: para redefinir uma senha esquecida de um usuário com token de segurança, você também deve ser um usuário que tenha um token de segurança.
Para redefinir uma senha para sua instância EC2 Mac, crie uma instância de resgate como um usuário de token não seguro. Em seguida, anexe o volume raiz da instância original como um volume secundário na instância de resgate e migre os dados.
Quando você define a primeira senha de usuário em uma instância Mac, um token de segurança é gerado para o usuário por padrão. Para gerar um token de segurança para o usuário ec2-user, você deve primeiro definir a senha para ec2-user. Para mais informações, consulte Usar token de segurança, token de bootstrap e propriedade de volume em implantações no site da Apple. Devido à complexidade, não é uma prática recomendada usar outro usuário com token de segurança para atualizar a senha de ec2-user.
Resolução
Para migrar os dados do seu usuário para uma instância de resgate, conclua as seguintes etapas:
-
Crie um snapshot do volume raiz do Amazon Elastic Block Store (Amazon EBS) da sua instância Mac do EC2.
-
Crie um volume do Amazon EBS a partir do snapshot do volume raiz na mesma zona de disponibilidade da nova instância.
-
Use SSH para se conectar à nova instância e, em seguida, anexe o volume do EBS como um volume secundário à instância.
-
Para listar todos os discos físicos, seções, contêineres do Apple File System (APFS) e volumes na nova instância, execute o seguinte comando:
diskutil listExemplo de saída:
diskutil list /dev/disk0 (internal, physical): #: TYPE NAME SIZE IDENTIFIER 0: GUID_partition_scheme *251.0 GB disk0 1: Apple_APFS_ISC Container disk1 524.3 MB disk0s1 2: Apple_APFS Container disk3 245.1 GB disk0s2 3: Apple_APFS_Recovery Container disk2 5.4 GB disk0s3 /dev/disk3 (synthesized): #: TYPE NAME SIZE IDENTIFIER 0: APFS Container Scheme - +245.1 GB disk3 Physical Store disk0s2 1: APFS Volume InternalDisk 10.3 GB disk3s1 2: APFS Volume Preboot 5.3 GB disk3s2 3: APFS Volume Recovery 919.3 MB disk3s3 4: APFS Volume Data 779.2 MB disk3s5 5: APFS Volume VM 20.5 KB disk3s6 /dev/disk4 (external, physical): #: TYPE NAME SIZE IDENTIFIER 0: GUID_partition_scheme *107.4 GB disk4 1: EFI EFI 209.7 MB disk4s1 2: Apple_APFS Container disk5 107.2 GB disk4s2 /dev/disk5 (synthesized): #: TYPE NAME SIZE IDENTIFIER 0: APFS Container Scheme - +107.2 GB disk5 Physical Store disk4s2 1: APFS Volume Macintosh HD - Data 4.8 GB disk5s1 2: APFS Volume Macintosh HD 9.3 GB disk5s2 3: APFS Snapshot com.apple.os.update-... 9.3 GB disk5s2s1 4: APFS Volume Preboot 5.4 GB disk5s3 5: APFS Volume Recovery 754.6 MB disk5s4 6: APFS Volume VM 20.5 KB disk5s5 /dev/disk6 (external, physical): #: TYPE NAME SIZE IDENTIFIER 0: GUID_partition_scheme *107.4 GB disk6 1: EFI EFI 209.7 MB disk6s1 2: Apple_APFS Container disk7 107.2 GB disk6s2 /dev/disk7 (synthesized): #: TYPE NAME SIZE IDENTIFIER 0: APFS Container Scheme - +107.2 GB disk7 Physical Store disk6s2 1: APFS Volume Macintosh HD - Data 9.4 GB disk7s1 2: APFS Volume Macintosh HD 9.3 GB disk7s2 3: APFS Volume Preboot 5.4 GB disk7s3 4: APFS Volume Recovery 754.6 MB disk7s4 5: APFS Volume VM 20.5 KB disk7s5No exemplo anterior, dev/disk7 é o nome do volume secundário.
-
Para verificar se você identificou corretamente o volume secundário, execute o seguinte comando:
diskutil info disk7Observação: substitua dev/disk7 pelo nome do seu volume secundário.
Na saída, certifique-se de que o nome do dispositivo/mídia esteja definido como Amazon Elastic Block Store.
Exemplo de saída:$ diskutil info disk7 | Grep DeviceDevice Identifier: disk7 Device Node: /dev/disk7 Device / Media Name: Amazon Elastic Block Store Device Block Size: 4096 Bytes Device Location: External -
Para montar o volume secundário no sistema operacional (SO), execute o seguinte comando:
sudo diskutil mount /dev/disk7s1Observação: substitua dev/disk7 pelo nome do seu volume secundário.
-
Para verificar se o disco está instalado, execute o comando:
df -hExemplo de saída:
df -h Filesystem Size Used Avail Capacity iused ifree %iused Mounted on /dev/disk5s2s1 100Gi 8.7Gi 81Gi 10% 356840 846823560 0% / devfs 228Ki 228Ki 0Bi 100% 788 0 100% /dev /dev/disk5s5 100Gi 20Ki 81Gi 1% 0 846823560 0% /System/Volumes/VM /dev/disk5s3 100Gi 5.0Gi 81Gi 6% 941 846823560 0% /System/Volumes/Preboot /dev/disk1s2 500Mi 6.0Mi 392Mi 2% 1 4010720 0% /System/Volumes/xarts /dev/disk1s1 500Mi 52Mi 392Mi 12% 53 4010720 0% /System/Volumes/iSCPreboot /dev/disk1s3 500Mi 636Ki 392Mi 1% 51 4010720 0% /System/Volumes/Hardware /dev/disk5s1 100Gi 4.5Gi 81Gi 6% 160213 846823560 0% /System/Volumes/Data /dev/disk3s4 228Gi 108Ki 212Gi 1% 17 2223298800 0% /private/tmp/tmp-mount-K1ov0m map auto_home 0Bi 0Bi 0Bi 100% 0 0 100% /System/Volumes/Data/home /dev/disk7s1 100Gi 8.8Gi 77Gi 11% 204661 802361480 0% /Volumes/Macintosh HD - DataObservação: o volume secundário tem o rótulo Macintosh HD - Data e aparece após a montagem. No exemplo anterior, dev/disk7 é o volume secundário.
-
Execute o comando a seguir para abrir o diretório do ponto de montagem para acessar os dados do volume:
cd /Volumes/Macintosh/HD - DataObservação: substitua /Volumes/Macintosh/HD - Data pelo caminho de arquivo do diretório do ponto de montagem.
-
Para copiar os dados do volume secundário para o volume raiz da nova instância, execute o seguinte comando rsync:
brew install rsync
- Execute os seguintes comandos para desativar o token seguro para o ec2-user no futuro:
sudo dscl . -append /Users/ec2-user AuthenticationAuthority ";DisabledTags;SecureToken"
sudo /usr/bin/dscl . -passwd /Users/ec2-user
Se você receber erros ao executar o comando passwd anterior, execute o seguinte comando para definir a senha para o usuário:
sudo passwd ec2-user
Observação: substitua ec2-user pelo seu nome de usuário do Amazon EC2. Para verificar se o usuário não tem um token de segurança, execute o seguinte comando:
sysadminctl -secureTokenStatus ec2-user
Observação: substitua ec2-user pelo seu nome de usuário do Amazon EC2. Se o usuário não tiver um token seguro, ele poderá redefinir sua senha sem a ajuda de outro usuário com um token seguro.
Para exibir todos os usuários, execute o seguinte comando:
for user in $(ls /Users); do echo $user; sysadminctl -secureTokenStatus $user; doneUse secure token, bootstrap token, and volume ownership in deployments
- Tópicos
- Compute
- Tags
- Amazon EC2
- Idioma
- Português

Conteúdo relevante
feita há um ano
feita há 2 anos