Облачная платформаAdvanced

Вход в Linux ECS с использованием пары SSH‑ключей

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Пары ключей (SSH‑key pairs) представляют собой набор учетных данных безопасности для аутентификации личности при удалённом входе в ECS.

Пара ключей состоит из публичного ключа и приватного ключа. Служба Key Pair Service (KPS) хранит публичный ключ, а вы храните приватный ключ. Если вы привязали публичный ключ к Linux ECS, вы можете использовать соответствующий приватный ключ вместо пароля для входа в ECS. Вам не нужно беспокоиться о перехвате, взломе или утечке пароля.

Подробнее см. Application Scenarios for Using Key Pairs.

В этом разделе описывается, как использовать пару SSH‑ключей для удалённого входа в Linux ECS с Windows‑ и Linux‑серверов соответственно.

Требования

  • Вы настроили входящие правила группы безопасности. Подробнее см. Configuring Security Group Rules.
  • Сетевое соединение между инструментом входа (PuTTY) и целевым ECS работает нормально. Например, порт 22 по умолчанию не заблокирован брандмауэром.

Вход в Linux ECS с локального Windows‑сервера

У вас есть два метода входа в Linux ECS с локального Windows‑сервера.

Метод 1: используйте PuTTY для входа в ECS.

В следующих операциях в качестве примера используется PuTTY. Перед тем как использовать PuTTY для входа, убедитесь, что файл закрытого ключа был преобразован в формат .ppk.

  1. Проверьте, был ли файл закрытого ключа преобразован в формат .ppk.
    • Если да, перейдите к шагу 7.
    • Если нет, перейдите к шагу 2.
  2. Перейдите на следующий веб‑сайт и загрузите PuTTY и PuTTYgen:

    https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html

    Note

    PuTTYgen — генератор ключей, который используется для создания пары ключей, состоящей из открытого ключа и закрытого ключа для PuTTY.

  3. Запустите PuTTYgen.
  4. В области Actions нажмите Load и импортируйте файл закрытого ключа, который вы сохранили во время создания ECS.

    Убедитесь, что выбран формат All files (*.*).

    Рис. 1 Импорт файла закрытого ключа


  5. В области Actions нажмите Save private key.
  6. Сохраните преобразованный закрытый ключ, например, kp-123.ppk, на локальном компьютере.
  7. Дважды щелкните PUTTY.EXE. Отобразится страница PuTTY Configuration.
  8. Выберите Session и введите EIP инстанса ECS в поле Host Name (or IP address).

    Рисунок 2 Настройка EIP


  9. Выберите Connection > Data. Введите имя пользователя образа в Auto-login username.

    Рисунок 3 Ввод имени пользователя


    Note

    При входе в ECS с использованием SSH‑ключа:

    • Имя пользователя образа — core для публичного образа CoreOS.
    • Имя пользователя образа — root для публичного образа, не являющегося CoreOS.
  10. Выберите Connection > SSH > Auth > Credentials. В элементе конфигурации Private key file for authentication нажмите Browse и выберите закрытый ключ, преобразованный на шаге 6.

    Рисунок 4 Импорт закрытого ключа


  11. Нажмите Open для входа в ECS.

Метод 2: используйте Xshell для входа в ECS.

  1. Запустите инструмент Xshell.
  2. Запустите следующую команду, используя EIP для удалённого входа в ECS через SSH:

    ssh username@EIP

    Note

    При входе в ECS с использованием SSH‑ключа:

    • Имя пользователя образа — core для публичного образа CoreOS.
    • Имя пользователя образа root для публичного образа, не являющегося CoreOS.
  3. (Optional) Если система отображает диалоговое окно SSH Security Warning, нажмите Accept & Save.

    Рисунок 5 SSH Security Warning


  4. Выберите Public Key и нажмите Browse рядом с полем ввода пользовательского ключа.
  5. В диалоговом окне пользовательского ключа нажмите Import.
  6. Выберите локально сохранённый файл ключа и нажмите Open.
  7. Нажмите OK, чтобы войти в ECS.

Вход в Linux ECS с локального Linux‑сервера

Чтобы войти в Linux ECS с локального Linux, выполните операции, описанные в этом разделе. В следующих операциях в качестве примера используется файл закрытого ключа kp-123.pem для входа в ECS. Имя вашего файла закрытого ключа может отличаться.

  1. В Linux CLI выполните следующую команду для изменения прав доступа:

    chmod 400 /path/kp-123.pem

    Note

    В приведённой выше команде замените path на фактический путь, где сохранён файл ключа.

  2. Выполните следующую команду для входа в ECS:

    ssh -i /path/kp-123.pem Имя пользователя по умолчанию@EIP

    Например, если имя пользователя по умолчанию root, а EIP123.123.123.123, выполните следующую команду:

    ssh -i /path/kp-123.pem root@123.123.123.123

    Note

    В предыдущей команде:

    • path указывает путь, под которым хранится файл ключа.
    • EIP является EIP, привязанным к ECS.

Последующая процедура

  • После входа в ECS с помощью SSH‑ключа вы можете установить пароль (используя команду passwd), чтобы войти в Linux ECS через VNC.