
ℹ️ Information
Key Pair được dùng để mã hóa và giải mã thông tin đăng nhập vào máy chủ ảo EC2. Khi bị mất Key Pair, AWS Systems Manager (SSM) cung cấp giải pháp an toàn để khôi phục quyền truy cập vào EC2 instance mà không cần tạo lại instance.
⚠️ Warning
Để sử dụng AWS Systems Manager, EC2 instance của bạn cần đáp ứng các yêu cầu sau:
ℹ️ Information
Nhiều AMI của AWS đã được cài đặt sẵn SSM Agent. Bạn có thể tham khảo danh sách đầy đủ tại tài liệu chính thức của AWS.
Truy cập giao diện IAM

Cấu hình trusted entity

Thêm quyền cho role

🔒 Security Note
Trong môi trường production, bạn nên tuân theo nguyên tắc đặc quyền tối thiểu và sử dụng policy hạn chế hơn như AmazonSSMManagedInstanceCore thay vì AmazonSSMFullAccess. Tham khảo các policy cần thiết cho runbook tại AWSSupport-RunEC2RescueForWindowsTool
Đặt tên và tạo role


Gán role cho EC2 instance

Chọn và cập nhật IAM role

Truy cập vào EC2 Console:

Chọn tab Session Manager


Cài đặt module AWSPowerShell
Install-Module -Name AWSPowerShell -Force -AllowClobber -SkipPublisherCheck
Get-Module -ListAvailable AWSPowerShell

Truy cập AWS Systems Manager

Cấu hình lệnh reset password



💡 Pro Tip
Nếu EC2 instance chưa xuất hiện trong danh sách, hãy đợi khoảng 5 phút để SSM Agent kết nối với AWS Systems Manager. Bạn có thể kiểm tra trạng thái kết nối trong tab Fleet Manager của Systems Manager.
Đợi khoảng 1 phút để quá trình hoàn tất

Truy cập Parameter Store

Xem mật khẩu mới
Sao chép mật khẩu để chuẩn bị đăng nhập

🔒 Security Note
Mật khẩu được lưu trong Parameter Store sẽ tồn tại cho đến khi bạn xóa nó. Để tăng cường bảo mật, hãy xóa tham số này sau khi bạn đã đăng nhập thành công vào instance.
Truy cập giao diện EC2

Chuẩn bị kết nối RDP

Mở file RDP vừa tải xuống
Đăng nhập với mật khẩu mới

Xác nhận kết nối thành công

💡 Pro Tip
Sau khi đăng nhập thành công, bạn nên thay đổi mật khẩu Administrator để tăng cường bảo mật. Bạn có thể làm điều này bằng cách mở Command Prompt và sử dụng lệnh net user Administrator [NewPassword].
Chúc mừng! Bạn đã khôi phục thành công quyền truy cập vào EC2 Windows instance mà không cần Key Pair ban đầu.