Jak skonfigurować dodatkowe klucze SSH dla instancji
Tłumaczenie zostało wygenerowane automatycznie przez system naszego partnera SYSTRAN. W niektórych przypadkach mogą wystąpić nieprecyzyjne sformułowania, na przykład w tłumaczeniu nazw przycisków lub szczegółów technicznych. W przypadku jakichkolwiek wątpliwości zalecamy zapoznanie się z angielską/francuską wersją przewodnika. Jeśli chcesz przyczynić się do ulepszenia tłumaczenia, kliknij przycisk "Zgłóś propozycję modyfikacji" na tej stronie.
Wprowadzenie
Podczas tworzenia instancji w Panelu klienta możesz dodać tylko jeden klucz SSH dla wstępnie skonfigurowanego konta użytkownika. Aby zalogować się do instancji za pomocą innych kont użytkowników, możesz w kilku krokach utworzyć więcej kluczy i dodać je do instancji.
Ten przewodnik wyjaśnia, jak skonfigurować dodatkowe klucze SSH do logowania do instancji.
OVHcloud zapewnia usługi, ale to użytkownik ponosi odpowiedzialność za zarządzanie nimi oraz ich konfigurację. Do Twoich obowiązków należy zatem upewnienie się, że działają one prawidłowo.
Ten przewodnik ułatwi Ci realizację bieżących zadań. Niemniej jednak w przypadku problemów zalecamy skontaktowanie się z wyspecjalizowanym dostawcą lub skontaktowanie się z naszą społecznością.
Wymagania początkowe
W praktyce
Obecnie obsługujemy następujące formaty kluczy SSH: RSA, ECDSA i ED25519.
Pamiętaj, że poniższe instrukcje są przeznaczone do użytku ogólnego i są oparte na systemie operacyjnym serwera Ubuntu. Niektóre polecenia mogą wymagać dostosowania w zależności od używanej dystrybucji lub systemu operacyjnego.
Etap 1: tworzenie nowej pary kluczy SSH
Jeśli to konieczne, skorzystaj z naszego przewodnika dotyczącego kluczy SSH, aby utworzyć nową parę kluczy SSH.
Znajdziesz tam również informacje dotyczące zarządzania wieloma kluczami na Twojej lokalnej stacji roboczej, jeśli wymaga tego instalacja.
Etap 2: konfiguracja nowego konta użytkownika
Zaloguj się do instancji i zastosuj poniższe polecenia, aby utworzyć nowe konto użytkownika oraz katalog .ssh:
Bez dalszych kroków konto użytkownika user2 w tym przykładzie nie ma wysokich uprawnień. Jeśli chcesz przyznać temu kontu uprawnienia root do Twojej instancji, dodaj je do sudo group:
Więcej informacji na temat uprawnień użytkowników i powiązanych z nimi tematów można znaleźć w Przewodniku o koncie użytkownika.
Etap 3: dodanie publicznego klucza SSH do instancji
Transferowanie kluczy publicznych utworzonych w systemach opartych na GNU/Linux, macOS lub BSD
Jeśli stworzyłeś pary kluczy SSH w systemie opartym na GNU/Linux, macOS lub BSD, możesz użyć komendy ssh-copy-id, aby dodać publiczne klucze do Twojego serwera.
Narzędzie ssh-copy-id kopiuje klucze publiczne do pliku~/.ssh/authorized_keys na określonym serwerze zdalnym i w razie potrzeby automatycznie tworzy plik w tym katalogu.
Domyślnie ssh-copy-id spróbuje przetransferować wszystkie klucze publiczne do katalogu ~/.ssh użytkownika lokalnego. Aby dodać tylko jeden klucz publiczny, możesz określić ten plik klucza za pomocą opcji -i, po której następuje ścieżka pliku:
Przykład:
Zostanie wyświetlony monit o podanie hasła użytkownika. W przypadku powodzenia operacji otrzymasz wiadomość podobną do tej:
Jeśli zamiast tego otrzymasz komunikat o błędzie, nadal możesz dodawać klucze publiczne ręcznie, wykonując kroki opisane poniżej.
Ze względów bezpieczeństwa i dobrych praktyk para kluczy nie powinna być używana przez kilku użytkowników. Ponieważ każdy użytkownik w systemach GNU/Linux ma swój własny plik authorized_keys w ~/.ssh/, możesz użyć komendy ssh-copy-id jak pokazano powyżej i dostosować KeyFileName i user po utworzeniu pary kluczy.
Dodawanie kluczy publicznych do instancji ręcznie
Zaloguj się do Twojej instancji i otwórz plik authorized_keys w folderze osobistym nowego użytkownika za pomocą wybranego edytora tekstu (w tym przykładzie użyto nano):
Wklej ciąg klucza publicznego do tego pliku. Zapisz plik i zamknij edytor.
Uruchom ponownie instancję (sudo reboot) lub uruchom ponownie usługę OpenSSH tylko za pomocą jednego z następujących poleceń (odpowiednie polecenie może się różnić w zależności od Twojego systemu operacyjnego):
Nowy użytkownik może teraz zalogować się do instancji z urządzenia, na którym jest przechowywany odpowiedni prywatny klucz SSH:
Przykład:
Więcej informacji na temat używania kluczy SSH z instancjami Public Cloud znajdziesz w przewodniku dotyczącym kluczy SSH.
Sprawdź również
Jak tworzyć instancje Public Cloud
Jak zastąpić parę kluczy SSH w instancji Public Cloud trybem rescue
Dołącz do grona naszych użytkowników.