《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(1)

简介: 《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(1)


课程目录

• SSH 密钥

• 堡垒机

• RAM 权限策略


一、 SSH 密钥对


1. 创建 SSH 密钥对


1) 操作步骤


a) 登录 ECS 管理控制https://ecs.console.aliyun.com

b) 左侧导航栏,选网络与安全>密钥

c) 处,选

d) 单击创建密钥

e) 创建密钥对页面,完成配置:


名称密钥名称不能和密钥对重2~128 符,不能以特字开可包中的号(.)、线

_)、短线(-)和号(:)。


创建类:可以选任一创建密钥对。动新密钥对,并及

动新密钥对:系统会自创建密钥对。创建完成将自,用

有这一次下的机请妥善保钥文件。

密钥对:用户也可以Base64


资源:可以密钥指定一个资源,实现对资源的分管理。


资源组参考

https://help.aliyun.com/document_detail/100034.html


f) 单击


2) 执行结果


SSH 密钥创建成后,浏览钥文件(密钥名称.pem)到本地电脑。


注意

钥文创建密钥对时到本地,ECS 控制会保钥文件。如果钥文无法请妥善保存。


2. 绑定 SSH 密钥对


1) 操作步骤


a) 登录 ECS 管理控制https://ecs.console.aliyun.com

b) 左侧导航栏单击网络与安全>密钥

c) 处,选

d) 到需要作的密钥对,在中,单击密钥

e) 在选ECS 实例中,选中需要密钥对的 ECS 实例名称单击>图标,移入


注意

ECS实例中的ECS实例名称显示为,表实例Windows实例,支持 SSH 密钥对。


f) 单击

g) ECS 实例处于行中(Running态,重实例使生效

左侧导航栏单击实例与>实例

到需要作的实例,在中,选更多>实例>

在重实例弹中,单击


注意

处重使用控制,在机器内部重动作。


3. 通过密钥认证登录 Linux 实例


1) 操作步骤


a) .pem 钥文件在本地机的存储,例如~/.ssh/ecs.pem径和文名称为示例,在后根据实际修改

b) 行以下命修改钥文件的属性:

chmod 400 [.pem 钥文件在本地机的存储]


太高Permission denied


c) 行以下命令连实例:

ssh-i[.pem 钥文件在本地机的存储]root@[IP ]


当未指定 pem 钥文件在本地机的存储时,使用~/.ssh/id_rsa


2) 其他注意事项


a) 通过以下命令查看服务器接登录方式:


ssh root@[IP ]-vvv

publickey密钥登录

keyboard-interactivepassword键盘交互的登录方式


b) 在控制密钥对的时会自登录方式。


《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(2) https://developer.aliyun.com/article/1231489?groupCode=supportservice




相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
17天前
|
弹性计算 Ubuntu Linux
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS自动化部署。支持Ubuntu 22.04/20.04、CentOS 7.7-7.9及Alibaba Cloud Linux 3.2104 LTS。前提条件:ECS实例需运行中且有公网。步骤:选择Docker扩展并安装,验证成功通过命令`docker -v`查看版本号。
195 79
|
13天前
|
运维
阿里云服务器批量执行命令(系统运维管理oos)
阿里云【系统运维管理oos】批量执行详情
40 4
|
17天前
|
弹性计算 运维 Ubuntu
使用阿里云服务器自动搭建WordPress网站流程,超简单by系统运维管理OOS
本教程介绍如何使用阿里云服务器(ECS)和系统运维管理OOS自动搭建WordPress网站,支持Ubuntu、CentOS及Alibaba Cloud Linux等操作系统。前提条件包括ECS实例处于运行中、有公网IP且安全组已开启80端口。安装步骤简单:进入ECS快速购买控制台选择预装WordPress,确认下单后通过管理控制台查看实例详情并开放安全组端口。最后,通过实例公网IP访问,出现WordPress登录页即表示安装成功。
|
1月前
|
运维 Ubuntu 应用服务中间件
自动化运维之路:使用Ansible进行服务器管理
在现代IT基础设施中,自动化运维已成为提高效率和可靠性的关键。本文将引导您通过使用Ansible这一强大的自动化工具来简化日常的服务器管理任务。我们将一起探索如何配置Ansible、编写Playbook以及执行自动化任务,旨在为读者提供一条清晰的路径,从而步入自动化运维的世界。
|
1月前
|
运维 网络安全 Python
自动化运维:使用Ansible实现批量服务器配置
在快速迭代的IT环境中,高效、可靠的服务器管理变得至关重要。本文将介绍如何使用Ansible这一强大的自动化工具,来简化和加速批量服务器配置过程。我们将从基础开始,逐步深入到更复杂的应用场景,确保即使是新手也能跟上节奏。文章将不包含代码示例,而是通过清晰的步骤和逻辑结构,引导读者理解自动化运维的核心概念及其在实际操作中的应用。
|
1月前
|
运维 Ubuntu 网络协议
自动化运维:使用Ansible进行服务器配置管理
在现代IT架构中,自动化运维已成为提升效率、减少人为错误的关键。本文将介绍如何使用Ansible这一强大的自动化工具来简化和标准化服务器的配置管理过程。通过具体的代码示例和操作步骤,我们将展示如何快速部署应用、管理配置以及自动化日常任务,从而确保环境的一致性和可靠性。
|
27天前
|
人工智能 运维 自然语言处理
今晚围观—>安全运维工程师现场直播用通义灵码发现和修复代码漏洞
12 月 18 日晚 19:30 分,阿里云中小企业直播间「AI 编码助手一年养成记:从“打酱油”到企业开发“真正助手”」见。
|
2月前
|
运维 安全 Ubuntu
自动化运维:使用Ansible进行服务器配置管理
在现代IT基础设施中,自动化运维是确保高效、稳定和安全服务的关键。本文将深入介绍如何使用Ansible这一开源工具来简化服务器配置管理工作,从基础安装到高级应用,我们将一步步展示如何通过Ansible Playbooks实现自动化部署和维护,旨在帮助读者构建更加灵活和可扩展的运维体系。
53 7
|
10天前
|
弹性计算 数据挖掘 应用服务中间件
阿里云轻量应用服务器68元与云服务器99元和199元区别及选择参考
目前阿里云有三款特惠云服务器,第一款轻量云服务器2核2G68元一年,第二款经济型云服务器2核2G3M带宽99元1年,第三款通用算力型2核4G5M带宽199元一年。有的新手用户并不是很清楚他们之间的区别,因此不知道如何选择。本文来介绍一下它们之间的区别以及选择参考。
238 87
|
3天前
|
存储 弹性计算 应用服务中间件
阿里云轻量应用服务器出新品通用型实例了,全球26个地域可选
近日,阿里云再度发力,推出了首款全新升级的轻量应用服务器——通用型实例。这款服务器实例不仅标配了200Mbps峰值公网带宽,更在计算、存储、网络等基础资源上进行了全面优化,旨在为中小企业和开发者提供更加轻量、易用、普惠的云计算服务,满足其对于通用计算小算力的迫切需求。目前,这款新品已在全球26个地域正式上线,为全球用户提供了更加便捷、高效的上云选择。