我们的组织使用 Amazon Web Services (AWS),并且我们有多个 EC2 实例在不同的子网 (VPC) 中为不同的客户端运行。我们的应用程序正在开发中,我们需要远程(SSH 或 RDP)进入这些实例。
EC2 实例需要密钥对才能获得访问权限(在 Linux 的情况下为 SSH,在 Windows RDP 的情况下为管理员密码)。私钥是物理文件的形式,只能生成一次,下载一次。丢失此文件等同于失去连接到实例的能力。
是否有广泛接受的行业标准最佳实践来管理私钥?
目前我在便携式硬盘驱动器上有一个物理备份(加密),但这在我看来并不是最好的解决方案。大公司采用什么方法来确保他们能够在灾难中幸存下来?