《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(1)

简介: 《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(1)


课程目录

• SSH 密钥

• 堡垒机

• RAM 权限策略


一、 SSH 密钥对


1. 创建 SSH 密钥对


1) 操作步骤


a) 登录 ECS 管理控制https://ecs.console.aliyun.com

b) 左侧导航栏,选网络与安全>密钥

c) 处,选

d) 单击创建密钥

e) 创建密钥对页面,完成配置:


名称密钥名称不能和密钥对重2~128 符,不能以特字开可包中的号(.)、线

_)、短线(-)和号(:)。


创建类:可以选任一创建密钥对。动新密钥对,并及

动新密钥对:系统会自创建密钥对。创建完成将自,用

有这一次下的机请妥善保钥文件。

密钥对:用户也可以Base64


资源:可以密钥指定一个资源,实现对资源的分管理。


资源组参考

https://help.aliyun.com/document_detail/100034.html


f) 单击


2) 执行结果


SSH 密钥创建成后,浏览钥文件(密钥名称.pem)到本地电脑。


注意

钥文创建密钥对时到本地,ECS 控制会保钥文件。如果钥文无法请妥善保存。


2. 绑定 SSH 密钥对


1) 操作步骤


a) 登录 ECS 管理控制https://ecs.console.aliyun.com

b) 左侧导航栏单击网络与安全>密钥

c) 处,选

d) 到需要作的密钥对,在中,单击密钥

e) 在选ECS 实例中,选中需要密钥对的 ECS 实例名称单击>图标,移入


注意

ECS实例中的ECS实例名称显示为,表实例Windows实例,支持 SSH 密钥对。


f) 单击

g) ECS 实例处于行中(Running态,重实例使生效

左侧导航栏单击实例与>实例

到需要作的实例,在中,选更多>实例>

在重实例弹中,单击


注意

处重使用控制,在机器内部重动作。


3. 通过密钥认证登录 Linux 实例


1) 操作步骤


a) .pem 钥文件在本地机的存储,例如~/.ssh/ecs.pem径和文名称为示例,在后根据实际修改

b) 行以下命修改钥文件的属性:

chmod 400 [.pem 钥文件在本地机的存储]


太高Permission denied


c) 行以下命令连实例:

ssh-i[.pem 钥文件在本地机的存储]root@[IP ]


当未指定 pem 钥文件在本地机的存储时,使用~/.ssh/id_rsa


2) 其他注意事项


a) 通过以下命令查看服务器接登录方式:


ssh root@[IP ]-vvv

publickey密钥登录

keyboard-interactivepassword键盘交互的登录方式


b) 在控制密钥对的时会自登录方式。


《企业运维之弹性计算原理与实践》——第四章 ECS 进阶概念-安全——第四章(下):ECS 安全操作演示(2) https://developer.aliyun.com/article/1231489?groupCode=supportservice




相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
3月前
|
运维 前端开发 JavaScript
半夜服务器告警不再错过!运维人员必备的语音通知方案
为解决深夜服务器宕机错过告警的问题,本文介绍一款专为个人开发者与运维人员设计的语音通知方案。通过电话直接推送重要告警,确保第一时间响应,避免故障扩大。支持多种编程语言调用,配置简单,3步即可完成,实时性强,适合各类关键业务场景。
270 5
|
2月前
|
运维 监控 安全
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
“没服务器了,那我这运维是白干了吗?”——无服务器架构对运维的冲击与转机
62 0
|
3月前
|
运维 Prometheus 监控
“服务器又宕了?”别急,智能运维教你如何未卜先知!
“服务器又宕了?”别急,智能运维教你如何未卜先知!
125 0
|
3月前
|
云安全 弹性计算 安全
阿里云服务器安全功能解析:基础防护与云安全产品参考
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题。阿里云服务器除了提供基础的防护之外,还提供了一系列安全防护类云产品,以确保用户云服务器的安全。本文将详细介绍阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品,帮助用户更好地理解和使用阿里云服务器的安全功能。
|
7月前
|
机器学习/深度学习 人工智能 运维
机器学习+自动化运维:让服务器自己修Bug,运维变轻松!
机器学习+自动化运维:让服务器自己修Bug,运维变轻松!
287 14
|
7月前
|
云安全 弹性计算 安全
阿里云服务器安全攻略参考:基础防护与云安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器除了提供基础的防护之外,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为您介绍阿里云服务器的基础安全防护机制,以及阿里云提供的各类云安全产品,帮助用户全面了解并选择合适的防护手段,为云上业务保驾护航。
705 11
|
7月前
|
运维 安全 开发工具
GitHub 热门开源运维工具 Websoft9:如何实现服务器管理效率翻倍?
Websoft9 提供 200+ 开源应用一键部署,支持容器化隔离、GitOps 自动化和企业级安全防护,助力服务器管理效率提升 80%。
217 1
|
5月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
383 0
|
2月前
|
人工智能 运维 安全
运维老哥的救星?AI 驱动的自动化配置管理新趋势
运维老哥的救星?AI 驱动的自动化配置管理新趋势
140 11

热门文章

最新文章