AWS EC2 中有/dev/random什么好处可用于制作将通过安全通道传递的共享密钥?我担心启动的实例一开始不会有太多的熵。如果我延迟使用它几分钟以获得随机 EBS 延迟以获得更多熵怎么办?
编辑:
我不会登录到这些实例。一个实例将生成一个密钥并将其(以十六进制形式)放置在标签中。另一个实例将从该标签中获取密钥并在它们之间建立一个 VPN。也许有一种方法可以为此使用 PKC,尽管往返标签的路径是https,AWS 依赖于它来获取登录密码。
编辑2:
我想访问 EC2 API 的时间可能是熵的另一个来源。