Vinculação de um par de chaves
Se você definir o modo de logon como Password ao comprar um ECS que executa o Linux, poderá vincular um par de chaves ao ECS no console do KPS. O KPS configurará o par de chaves e, em seguida, o modo de logon do ECS será alterado para Key Pair. Depois que o par de chaves é vinculado, você pode usar a chave privada para fazer logon no ECS.
Esta seção descreve como vincular um par de chaves a um ECS no console do KPS.
Pré-requisitos
- O ECS deve estar no estado Running ou Shut down.
- O ECS não foi vinculado a um par de chaves.
- O ECS cujo par de chaves deve ser redefinido usa a imagem pública fornecida pela Huawei Cloud.
- Para vincular-se a um par de chaves, você pode gravar a chave pública do usuário no arquivo /root/.ssh/authorized_keys no servidor. Certifique-se de que o arquivo não seja modificado antes de vincular ao par de chaves. Caso contrário, a vinculação falhará.
Restrições
- No console de gerenciamento, os pares de chaves não podem ser vinculados a ECSs que executam o Windows.
- Pares de chaves não podem ser vinculados a imagens públicas executando CoreOS, OpenEuler, FreeBSD (Other), Kylin V10 64-bit ou UnionTech OS Server 20 Euler 64-bit.
Vinculação de um par de chaves
- Faça logon no console de gerenciamento.
- Clique em no canto superior esquerdo do console de gerenciamento e selecione uma região ou projeto.
- Clique em à esquerda, escolha , a página de gerenciamento de chaves é exibida.
- No painel de navegação à esquerda, clique em Key Pair Service.
- Clique em ECS List para exibir os ECSs, conforme mostrado em Figura 1.
- Clique em Bind na linha de um ECS para abrir a caixa de diálogo Bind Key Pair.
- Se o ECS for desligado, uma caixa de diálogo será exibida, conforme mostrado em Figura 2.
- Se o ECS estiver em execução, você precisará fornecer a senha de raiz. Para mais detalhes, consulte Figura 3.
- Se você tiver a senha de raiz do ECS, poderá inserir diretamente a senha para vincular o par de chaves ao ECS.
- Se você não tiver a senha de raiz do ECS, poderá desligar o ECS e vincular o par de chaves quando o ECS estiver no estado de desligamento.
- Selecione um novo par de chaves na caixa de listagem suspensa de New Key Pair.
- O número de porta padrão é 22 e pode ser modificado.
Antes de usar a porta definida pelo usuário, certifique-se de que:
- O par de chaves pode ser conectado ao ECS usando a porta. Para obter detalhes sobre como modificar a configuração de grupo de segurança de um ECS, consulte Configuração de regras de grupos de segurança.
- Modifique a porta padrão do ECS e certifique-se de que a porta esteja ativada. Para obter detalhes, consulte Aprimoramento da segurança para logons SSH em ECSs de Linux.
- Você pode escolher se deseja desativar o modo de logon de senha conforme necessário. Por padrão, o modo de logon de senha está desativado.
- Se você não desativar o modo de logon de senha, poderá usar a senha ou o par de chaves para fazer logon no ECS.
- Se o modo de logon de senha estiver desativado, você poderá usar apenas o par de chaves para efetuar logon no ECS. Se você precisar usar o modo de logon de senha mais tarde, poderá ativar o modo de logon de senha novamente. Para obter detalhes, consulte Como ativar o modo de logon por senha para um ECS?
- Selecione I have read and agree to the Key Pair Service Disclaimer.
- Clique em OK para concluir a operação.
- Se o ECS não for encerrado, use a senha de raiz para vincular o par de chaves. Demora cerca de 30 segundos para ser concluído.
- Se o ECS for encerrado, a operação de vinculação poderá demorar cerca de cinco minutos.