《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(1)

简介: 《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(1)


课程目录

• SSH 密钥

• 堡垒机

• RAM 权限策略


一、 SSH 密钥对


1. 创建 SSH 密钥对


1) 操作步骤


a) 登录 ECS 管理控制https://ecs.console.aliyun.com

b) 左侧导航栏,选网络与安全>密钥

c) 处,选

d) 单击创建密钥

e) 创建密钥对页面,完成配置:


名称密钥名称不能和密钥对重2~128 符,不能以特字开可包中的号(.)、线

_)、短线(-)和号(:)。


创建类:可以选任一创建密钥对。动新密钥对,并及

动新密钥对:系统会自创建密钥对。创建完成将自,用

有这一次下的机请妥善保钥文件。

密钥对:用户也可以Base64


资源:可以密钥指定一个资源,实现对资源的分管理。


资源组参考

https://help.aliyun.com/document_detail/100034.html


f) 单击


2) 执行结果


SSH 密钥创建成后,浏览钥文件(密钥名称.pem)到本地电脑。


注意

钥文创建密钥对时到本地,ECS 控制会保钥文件。如果钥文无法请妥善保存。


2. 绑定 SSH 密钥对


1) 操作步骤


a) 登录 ECS 管理控制https://ecs.console.aliyun.com

b) 左侧导航栏单击网络与安全>密钥

c) 处,选

d) 到需要作的密钥对,在中,单击密钥

e) 在选ECS 实例中,选中需要密钥对的 ECS 实例名称单击>图标,移入


注意

ECS实例中的ECS实例名称显示为,表实例Windows实例,支持 SSH 密钥对。


f) 单击

g) ECS 实例处于行中(Running态,重实例使生效

左侧导航栏单击实例与>实例

到需要作的实例,在中,选更多>实例>

在重实例弹中,单击


注意

处重使用控制,在机器内部重动作。


3. 通过密钥认证登录 Linux 实例


1) 操作步骤


a) .pem 钥文件在本地机的存储,例如~/.ssh/ecs.pem径和文名称为示例,在后根据实际修改

b) 行以下命修改钥文件的属性:

chmod 400 [.pem 钥文件在本地机的存储]


太高Permission denied


c) 行以下命令连实例:

ssh-i[.pem 钥文件在本地机的存储]root@[IP ]


当未指定 pem 钥文件在本地机的存储时,使用~/.ssh/id_rsa


2) 其他注意事项


a) 通过以下命令查看服务器接登录方式:


ssh root@[IP ]-vvv

publickey密钥登录

keyboard-interactivepassword键盘交互的登录方式


b) 在控制密钥对的时会自登录方式。


《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(2) https://developer.aliyun.com/article/1231489?groupCode=supportservice




相关实践学习
基于ECS搭建FTP服务
本教程介绍如何在Linux实例上安装并配置vsftpd,在被动模式下,使用本地用户访问FTP服务器的配置方法。。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
存储 缓存 NoSQL
Redis 服务器全方位介绍:从入门到核心原理
Redis是一款高性能内存键值数据库,支持字符串、哈希、列表等多种数据结构,广泛用于缓存、会话存储、排行榜及消息队列。其单线程事件循环架构保障高并发与低延迟,结合RDB和AOF持久化机制兼顾性能与数据安全。通过主从复制、哨兵及集群模式实现高可用与横向扩展,适用于现代应用的多样化场景。合理配置与优化可显著提升系统性能与稳定性。
700 0
|
9月前
|
监控 安全 Ubuntu
从零开始学安全:服务器被入侵后的自救指南
在信息爆炸时代,服务器安全至关重要。本文针对黑客入侵问题,从应急处理、系统恢复到安全加固全面解析。发现入侵时应冷静隔离服务器,保存日志证据,深入排查痕迹;随后通过重装系统、恢复数据、更改密码完成清理;最后加强防火墙、更新软件、部署检测系统等措施防止二次入侵。服务器安全是一场持久战,需时刻警惕、不断优化防护策略。
1313 1
|
5月前
|
传感器 人工智能 运维
拔俗AI巡检系统:让设备“会说话”,让隐患“早发现”,打造更安全高效的智能运维
AI巡检系统融合AI、物联网与大数据,实现设备7×24小时智能监测,自动识别隐患并预警,支持预测性维护,提升巡检效率5倍以上,准确率超95%。广泛应用于工厂、电力、交通等领域,推动运维从“被动响应”转向“主动预防”,降本增效,保障安全,助力数字化转型。(238字)
805 0
|
8月前
|
人工智能 安全 算法
长擎安全操作系统:构筑企业级服务器安全的坚固基石
长擎安全操作系统,以自主可控内核为基础,构建七层纵深防御体系,全面支持国密算法与可信计算,适配能源、金融、制造等关键行业,为企业服务器提供全方位安全保障,助力数字化转型安全发展。
|
8月前
|
安全 Linux 网络安全
Python极速搭建局域网文件共享服务器:一行命令实现HTTPS安全传输
本文介绍如何利用Python的http.server模块,通过一行命令快速搭建支持HTTPS的安全文件下载服务器,无需第三方工具,3分钟部署,保障局域网文件共享的隐私与安全。
2039 0
|
8月前
|
云安全 弹性计算 安全
阿里云服务器安全功能解析:基础防护与云安全产品参考
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题。阿里云服务器除了提供基础的防护之外,还提供了一系列安全防护类云产品,以确保用户云服务器的安全。本文将详细介绍阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品,帮助用户更好地理解和使用阿里云服务器的安全功能。
|
弹性计算 人工智能 运维
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
阿里云操作系统控制台提供了便捷的服务器监控与管理功能,简化了运维工作。通过将多台服务器纳入统一监控平台,用户可以快速查看CPU、内存、磁盘和网络等关键资源的使用情况,避免了逐一远程连接查询的繁琐操作。此外,该工具支持自动化数据汇总,极大地方便了日报、周报和月报的编写。测试过程中,系统展示了良好的稳定性和响应速度,尤其在网络抖动和大文件健康状态测试中表现出色。整体体验流畅,显著提升了运维效率。 操作系统控制台地址:[点击访问](https://alinux.console.aliyun.com/)
401 26
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
|
人工智能 安全 Linux
安全体检 | 服务器的终极卫士
阿里云的安全体检是为用户提供的一项免费安全检测工具,旨在通过调用云安全中心和配置审计中的安全检测能力,汇总检测结果,涵盖病毒攻击、风险配置和服务器漏洞三方面。该服务帮助用户及时发现并解决潜在的安全问题,提升云上安全水平。与云服务诊断不同,安全体检更侧重于深层次的安全检测,确保服务器的安全稳定运行。
安全体检 | 服务器的终极卫士
|
11月前
|
弹性计算 资源调度 搜索推荐
阿里云ECS中长期成本节省计划解析:从原理到实战,助力企业降本提效
阿里云ECS节省计划的推出为企业用户提供了一种全新的成本优化方案。通过一次性购买的方式享受长期按量付费的折扣权益,客户不仅可以大幅降低ECS资源的使用成本还可以享受更高的灵活性和便捷性。本文将从多个维度深入剖析阿里云ECS节省计划,包括其核心优势、详尽的购买使用指引、与传统付费模式的全面对比,以及一客户成功案例,以供大家了解和参考。