Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda> Data Encryption Workshop> Primeiros passos> Logon em um ECS de Linux com uma chave privada
None

Logon em um ECS de Linux com uma chave privada

  • O Data Encryption Workshop (DEW) é um serviço de criptografia de dados de pilha completa na nuvem. O Key Pair Service (KPS) fornecido pelo DEW é um serviço de gerenciamento de pares de chaves seguro, confiável e fácil de usar. Como alternativa ao método tradicional de autenticação por nome de usuário e senha, são fornecidos pares de chaves para que você faça logon remotamente nos ECSs de Linux.

  • Um par de chaves, incluindo uma chave pública e uma chave privada, é gerado com base em um algoritmo criptográfico. A chave pública é salva automaticamente na Huawei Cloud, enquanto a chave privada pode ser salva em seu host local. Você também pode salvar suas chaves privadas na Huawei Cloud e gerenciá-las com o KPS, conforme necessário.

  • Este guia usa o logon em um ECS de Linux com um par de chaves criado como exemplo, ajudando você a começar a usar o KPS rapidamente.

Etapa 1: Configurar o ambiente.

1. Faça logon no console de gerenciamento.
2. Na página do console da Huawei Cloud, clique em Service List na barra de navegação superior e escolha Computing > Elastic Cloud Server. Crie um ECS para ser vinculado a um par de chaves.

Observação

1. Um ECS precisa estar vinculado a um endereço IP elástico.
2. Se você já tiver um ECS, poderá usá-lo em vez de criar um novo.

1

Fazer logon no console de gerenciamento

Apply for a VPC.

2

Comprar um ECS

Apply for an ECS.

View Image

Etapa 2: Criar um par de chaves.

1. Na página do console da HUAWEI CLOUD, clique em Service List na barra de navegação superior e escolha Security > Data Encryption Workshop.
2. No painel de navegação à esquerda, selecione Key Pair Service. A página Key Pair Service é exibida. Em seguida, clique em Create Key Pair.

Observação

1. Você pode determinar se deseja que suas chaves privadas sejam gerenciadas pelo KPS na HUAWEI CLOUD de acordo com suas necessidades.
2. Para garantir a segurança do ECS, as chaves privadas que não são gerenciadas pela HUAWEI CLOUD podem ser baixadas apenas uma vez. Mantenha suas chaves privadas baixadas adequadamente. As chaves privadas que são gerenciadas pela HUAWEI CLOUD podem ser exportadas a qualquer momento quando você precisar.

1

Selecionar DEW

Select the charging mode.

2

Criar um par de chaves

选择实例配置

View Image

Etapa 3: Vincular o par de chaves.

1. Na página Key Pair Service, clique em ECS List. A lista de ECS é exibida.
2. Clique em Bind na linha onde está o ECS de destino. Na caixa de diálogo Bind Key Pair exibida, conclua a configuração e clique em OK.

Observação

1. Se você tiver a senha da raiz do ECS, poderá inserir diretamente a senha para vincular o par de chaves ao ECS.
2. Se você não tiver a senha da raiz do ECS, poderá desligar o ECS e vincular o par de chaves quando o ECS estiver no estado de desligamento.

1

Lista de ECS

Obtain the instance's connection address.

2

Vincular um par de chaves

Download and install a client.

View Image

Etapa 4: usar uma chave privada para fazer logon em um ECS.

1. Abra a ferramenta de terceiros PuTTY.
2. Digite o nome de usuário da imagem do ECS.
3. Carregue o arquivo de chave privada no formato .ppk.
4. Digite o endereço IP elástico do ECS.

Observação

1. Se a imagem pública for uma imagem do CoreOS, o nome de usuário será core. Para uma imagem pública não CoreOS, o nome de usuário é root.
2. O formato da chave privada a ser carregado deve ser um arquivo .ppk.

1

Usar a ferramenta de terceiros PuTTY

Obtain the instance's connection address.

2

Inserir o nome de usuário de uma imagem do ECS

Download and install a client.

3

Carregar o arquivo de chave privada

Download and install a client.

4

Inserir o endereço IP elástico

Download and install a client.

View Image