《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(1)

简介: 《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(1)


课程目录

• SSH 密钥

• 堡垒机

• RAM 权限策略


一、 SSH 密钥对


1. 创建 SSH 密钥对


1) 操作步骤


a) 登录 ECS 管理控制https://ecs.console.aliyun.com

b) 左侧导航栏,选网络与安全>密钥

c) 处,选

d) 单击创建密钥

e) 创建密钥对页面,完成配置:


名称密钥名称不能和密钥对重2~128 符,不能以特字开可包中的号(.)、线

_)、短线(-)和号(:)。


创建类:可以选任一创建密钥对。动新密钥对,并及

动新密钥对:系统会自创建密钥对。创建完成将自,用

有这一次下的机请妥善保钥文件。

密钥对:用户也可以Base64


资源:可以密钥指定一个资源,实现对资源的分管理。


资源组参考

https://help.aliyun.com/document_detail/100034.html


f) 单击


2) 执行结果


SSH 密钥创建成后,浏览钥文件(密钥名称.pem)到本地电脑。


注意

钥文创建密钥对时到本地,ECS 控制会保钥文件。如果钥文无法请妥善保存。


2. 绑定 SSH 密钥对


1) 操作步骤


a) 登录 ECS 管理控制https://ecs.console.aliyun.com

b) 左侧导航栏单击网络与安全>密钥

c) 处,选

d) 到需要作的密钥对,在中,单击密钥

e) 在选ECS 实例中,选中需要密钥对的 ECS 实例名称单击>图标,移入


注意

ECS实例中的ECS实例名称显示为,表实例Windows实例,支持 SSH 密钥对。


f) 单击

g) ECS 实例处于行中(Running态,重实例使生效

左侧导航栏单击实例与>实例

到需要作的实例,在中,选更多>实例>

在重实例弹中,单击


注意

处重使用控制,在机器内部重动作。


3. 通过密钥认证登录 Linux 实例


1) 操作步骤


a) .pem 钥文件在本地机的存储,例如~/.ssh/ecs.pem径和文名称为示例,在后根据实际修改

b) 行以下命修改钥文件的属性:

chmod 400 [.pem 钥文件在本地机的存储]


太高Permission denied


c) 行以下命令连实例:

ssh-i[.pem 钥文件在本地机的存储]root@[IP ]


当未指定 pem 钥文件在本地机的存储时,使用~/.ssh/id_rsa


2) 其他注意事项


a) 通过以下命令查看服务器接登录方式:


ssh root@[IP ]-vvv

publickey密钥登录

keyboard-interactivepassword键盘交互的登录方式


b) 在控制密钥对的时会自登录方式。


《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(2) https://developer.aliyun.com/article/1231489?groupCode=supportservice




相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
7天前
|
运维 Ubuntu 应用服务中间件
自动化运维:使用Ansible进行服务器配置管理
【9月更文挑战第20天】在当今快速发展的信息技术时代,自动化运维已成为提升工作效率、减少人为错误的关键技术手段。本文将引导读者了解如何使用Ansible这一强大的自动化工具来简化和加速服务器的配置管理工作。通过实际代码示例,我们将一起探索Ansible的核心概念、基本操作以及如何构建可重复使用的Playbooks,旨在为读者提供一种清晰、高效的服务器管理方法。无论你是运维新手还是希望提高现有工作流程的效率,这篇文章都将为你提供宝贵的指导和启发。
|
1天前
|
运维 监控 应用服务中间件
自动化运维:使用Ansible管理服务器
【9月更文挑战第26天】在这篇文章中,我们将探索如何使用Ansible来自动化运维任务。Ansible是一种简单而强大的自动化工具,可以简化服务器管理和配置过程。通过学习Ansible的基础知识和实践应用,您将能够更高效地管理您的服务器,并减少人为错误。无论您是初学者还是有经验的系统管理员,这篇文章都将为您提供宝贵的见解和实用的技巧。让我们一起开始学习如何利用Ansible来提升您的运维效率吧!
10 4
|
19天前
|
存储 弹性计算 运维
自动化监控和响应ECS系统事件
阿里云提供的ECS系统事件用于记录云资源信息,如实例启停、到期通知等。为实现自动化运维,如故障处理与动态调度,可使用云助手插件`ecs-tool-event`。该插件定时获取并转化ECS事件为日志存储,便于监控与响应,无需额外开发,适用于大规模集群管理。详情及示例可见链接文档。
|
14天前
|
运维 应用服务中间件 网络安全
自动化运维:使用Ansible进行服务器配置管理
【9月更文挑战第13天】在IT运维领域,自动化工具的应用日益成为提升效率、降低错误率的关键。本文将介绍如何使用Ansible这一流行的自动化工具来简化和加速服务器的配置管理工作,通过实际案例展示其应用,并分享一些最佳实践。文章旨在帮助读者理解Ansible的核心概念,掌握基本使用方法,并鼓励大家探索更多可能的应用场景。
27 2
|
15天前
|
运维 Cloud Native Devops
云原生架构的崛起与实践云原生架构是一种通过容器化、微服务和DevOps等技术手段,帮助应用系统实现敏捷部署、弹性扩展和高效运维的技术理念。本文将探讨云原生的概念、核心技术以及其在企业中的应用实践,揭示云原生如何成为现代软件开发和运营的主流方式。##
云原生架构是现代IT领域的一场革命,它依托于容器化、微服务和DevOps等核心技术,旨在解决传统架构在应对复杂业务需求时的不足。通过采用云原生方法,企业可以实现敏捷部署、弹性扩展和高效运维,从而大幅提升开发效率和系统可靠性。本文详细阐述了云原生的核心概念、主要技术和实际应用案例,并探讨了企业在实施云原生过程中的挑战与解决方案。无论是正在转型的传统企业,还是寻求创新的互联网企业,云原生都提供了一条实现高效能、高灵活性和高可靠性的技术路径。 ##
24 3
|
14天前
|
运维 应用服务中间件 网络安全
自动化运维的魔法:使用Ansible进行服务器配置管理
【9月更文挑战第13天】在这篇文章中,我们深入探讨如何利用Ansible这一强大的自动化工具来简化和加速你的服务器配置管理工作。我们将从基础概念出发,逐步引导你了解如何使用Ansible编写Playbooks,实现对服务器群的快速部署、配置更新与维护任务。通过实际案例,你将看到Ansible如何节省时间、减少人为错误并提高运维效率。无论你是初学者还是有经验的运维工程师,这篇文章都将带给你新的视角和启发。
|
22天前
|
弹性计算 JSON 运维
阿里云ECS实例运维属性-如何控制实例的宕机表现
介绍如何通过运维属性指定阿里云ECS的宕机运维表现等
|
16天前
|
存储 运维 网络协议
运维的基本概念:服务器和网络基础知识
运维的基本概念:服务器和网络基础知识
33 0
运维的基本概念:服务器和网络基础知识
|
10天前
|
运维 监控 安全
构建高效运维体系:从监控到自动化的全方位实践
本文深入探讨了构建高效运维体系的关键要素,从监控、日志管理、自动化工具、容器化与微服务架构、持续集成与持续部署(CI/CD)、虚拟化与云计算以及安全与合规等方面进行了全面阐述。通过引入先进的技术和方法,结合实际案例和项目经验,为读者提供了一套完整的运维解决方案,旨在帮助企业提升运维效率,降低运营成本,确保业务稳定运行。
|
8天前
|
机器学习/深度学习 运维 Prometheus
构建高效运维体系:从自动化部署到智能监控的全方位实践
在当今数字化时代,企业对运维效率和稳定性的要求越来越高。本文将探讨如何构建一个高效的运维体系,从自动化部署、持续集成与持续交付(CI/CD)、智能监控、故障管理以及数据驱动决策等方面进行深入分析和实践指导。通过这些方法,企业可以实现更快速、更可靠的软件发布和问题解决,提升整体运营效率。

热门文章

最新文章