Создается виртуальные машины на базе операционной системы Linux с включенным openssh клиентом, который позволяет настроить удаленный доступ к инстансу по протоколу SSH.
Рекомендуемый способ подключения к виртуальной машине по SSH: использование ключевой пары, когда открытый ключ находится на виртуальной машине, а закрытый хранится у пользователя.
Для подключения небходимо соблюсти следующие условия:
Виртуальные машины на базе ОС Linux, созданные из образов FreeBSD, Bitrix или других, имеющих дополнительные программные продукты или ориентированные пользование ими, не настроены на работу с сетью ext-net. В таких случаях удаленное подключение с использованием SSH невозможно. Удаленный доступ для таких инстансов возможен при создании его в приватной сети со включенной опцией DHCP и назначенном плавающем IP (Floating IP) адресе.
Учетная запись для входа есть у каждой операционной системы. Стандартно она не используется в целях безопасности, но ее всегда можно активировать и назначить пароль. Однако не стоит использовать встроенные учетные записи, тк остается возможность получения несанкционированного доступа третьих лиц к инстансу.
Операционная система | Логин |
---|---|
Bitrix* |
root* |
CentOS |
centos |
Debian |
debian |
Fedora |
fedora |
FreeBSD |
freebsd |
Ubuntu |
ubuntu |
*Bitrix: Сразу после входа система запросит установить новый пароль. Для этого нужно будет ввести текущий пароль (bitrix), а затем дважды новый пароль для пользователя root.
Образ Bitrix-CentOS* в данный момент не поддерживает работу в сети Ext-Net.
На этапе создания инстанса был выбран ключ или создана новая ключевая пара, он загружается на локальный компьютер. Этот ключ необходим для подключения вне зависимости от используемой локальной операционной системы.
В зависимости от используемой локальной операционной системы осуществляется настройка подключения к инстансу.
Средство изменения прав на ключ .pem в Windows:
1. Зайдите в свойства файла key.pem.
2. «Безопасность» → «Дополнительно» → «Отключить наследование».
3. Затем нажмите «Добавить» → выберите субъект → в поле введите имя пользователя на данном ПК, от имени которого открывается консоль (powershell).
4. Везде нажать кнопку «ОК».
В ОС Windows 10 ssh клиент установлен по умолчанию, для активации необходимо выполнить команду:
Где:
После ввода «yes» и подтверждения ввода подключение будет осуществлено.
Использование приложения PuTTY — наилучший способ подключения к ОС Linux.
Необходимо конвертировать имеющийся или полученный ключ в формат *.ppk для использования в PuTTY прежде чем выполнять подключение.
Для этого следует:
1. Открыть PuTTYgen, установленный вместе с приложением PuTTY.
2. В меню «Conversions» выбрать «Import Key» и указать на имеющийся файл ключа *.pem.
3. Нажать на «Save private key», выбрать директорию и ввести имя файла.
Далее нужно импортировать ключ в приложение Pageant, который тоже устанавливается вместе с PuTTY:
1. Найти и запустить Pageant.
2. Открыть, нажав дважды, запущенную программу Pageant в системном трее возле часов.
3. Нажать «Add Key» и выбрать сохраненный ранее *.ppk ключ.
4. Окно с ключом закрывается кнопкой «Close».
5. Приложение должно быть запущено, но может находиться в свернутом состоянии (в трее).
Теперь можно переходить к самому подключению к инстансу.
Для подключения необходимо:
1. Открыть приложение PuTTY.
2. В поле Host Name ввести IP адрес инстанса.
3. Для данного подключения должен быть указан порт 22 .
4. Нажать кнопку «Open».
Если это первое подключение к инстансу, то необходимо подтвердить подключение в появившемся окне.
Если все настроено корректно, то появится окно-приглашение ко вводу логина.
Необходимо ввести логин, после чего будет осуществлен вход с использованием ранее импортированного в Pageant ключа.
Логин зависит от образа операционной системы и может быть найден в общей информации об инстансе.
Перед тем, как подключиться к инстансу нужно предоставить доступ к ранее сохраненному или созданному ключу:
Подключиться к инстансу можно с помощью следующей команды:
Если выполнение команды будет успешным, то будет отправлен запрос подтверждения подключения к неизвестному ранее хосту:
Подключение будет осуществлено после ввода «yes» и подтверждения ввода.
После установки виртуальной машины под управлением Linux стоит создать отдельный пароль для суперпользователя (root):
1. Подключиться к инстансу.
2. Ввести команду:
3. Ввести новый пароль и затем подтвердить его
Чтобы получить права root-пользователя, следует выполнить команду:
Опишите вашу задачу, и мы поможем вам ее решить