
# 通过CloudShell登录Linux系统Flexus X实例
#### 操作场景
华为云控制台提供的CloudShell是一种在线交互式终端服务，允许用户直接在浏览器中访问和管理华为云资源，无需安装本地工具。在使用华为云CloudShell时，CloudShell会通过CloudShell代理IP地址与云服务器进行通信。这样可以隐藏您的真实IP地址，提升用户隐私及云服务器的安全性。
本节为您介绍通过控制台提供的CloudShell登录X实例的操作步骤。
#### 前提条件
- 云服务器状态为"运行中"，只有状态为"运行中"的云服务器才允许用户登录。
- 已获取云服务器密码，忘记密码请参考[重置密码](https://support.huaweicloud.com/usermanual-flexusx/instance_admin_0002.html)。
  Linux公共镜像云服务器用户名为"root"。
  

- **请确认安全组中来源为CloudShell代理IP的远程端口（SSH默认端口为22）已经允许，否则无法连接云服务器。** 各区域的CloudShell代理IP可能不同，请以CloudShell配置界面显示为准**。** 配置安全组规则请参考[配置Flexus X实例安全组规则](https://support.huaweicloud.com/usermanual-flexusx/security_admin_0004.html)。
  如需使用其他端口可登录云服务器后重新设置。修改远程登录端口请参考[修改远程登录端口](https://support.huaweicloud.com/ecs_faq/ecs_faq_0530.html)。
  
- 云服务器已绑定弹性公网IP。
- 使用CloudShell连接Flexus X实例支持公网连接和私网连接两种方式。当使用CloudShell通过私网远程连接Flexus X实例时，需要具有Security Administrator权限的用户进行服务授权。
  - 若用户有Security Administrator权限，在首次使用时，会弹出如下授权页面，单击"同意授权"即可。
    服务授权区域级生效，仅需在每个区域首次使用时执行一次，授权后，用户即可在当前区域使用。
    图1服务授权   
    ![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000001934702284.png "点击放大") 
  
  - 若用户无Security Administrator权限，页面将提示"请添加Security Administrator管理员"，可以联系管理员（具有admin权限的用户）为该用户添加Security Administrator权限后重试。
    图2无权限   
    ![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000001483774109.png "点击放大")
    授权方式为：
    1. 创建用户组，并给用户组授权添加Security Administrator权限，详细操作请参考[创建用户组并授权](https://support.huaweicloud.com/usermanual-iam/iam_03_0001.html)。
    
    2. 将用户添加到用户组中，详细操作请参考[用户组添加用户](https://support.huaweicloud.com/usermanual-iam/iam_03_0002.html)。
    
    
    ![](https://support.huaweicloud.com/usermanual-flexusx/public_sys-resources/note_3.0-zh-cn.png)
    使用CloudShell通过公网远程连接云服务器时，无需进行服务授权。
    
   
 
#### 操作步骤
1. 登录[Flexus云服务器X实例控制台](https://console.huaweicloud.com/hecsx/?#/ecs/manager/xList)，单击左上角的![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000002295277941.png)选择区域。
2. 选择要登录的云服务器，单击"操作"列下的"远程登录"。
3. 在弹出的"登录Linux云服务器"窗口中，单击"使用CloudShell登录"。
4. 在CloudShell界面配置云服务器信息。 首次登录，默认会打开CloudShell配置向导，输入云服务器的相关参数进行连接。
   "区域"和"云服务器配置"项由系统自动设置，请保持默认值。CloudShell提供了公网IP和私网IP的登录方式，您可选择其中一种进行登录。
   使用公网IP连接云服务器
   1. 勾选云服务器的公网IP后，在CloudShell配置向导中设置登录云服务器的配置项。
      图3CloudShell配置向导（公网IP）   
      ![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000002498521714.png "点击放大")
      表1登录云服务器的配置项 
      | 配置项  | 说明                                                                                                                                                                                |
      |:---|:---|
      | 端口   | 云服务器的连接端口，默认22。                                                                                                                                                                   |
      | 用户名  | 云服务器的名称，默认root。                                                                                                                                                                   |
      | 认证方式 | 选择"密码认证"，并输入云服务器的密码。 如果您还未设置密码，或遗忘了密码，请[重置Flexus X实例密码](https://support.huaweicloud.com/usermanual-flexusx/instance_admin_0002.html)后再配置正确的密码。 |
      | 会话名称 | 默认格式为"*用户名* @*IP*"，您也可以修改为其他名称。                                                                                                                                                   |
         
      **请确认安全组中来源为CloudShell代理IP的远程端口（SSH默认端口为22）已经允许。** 当您通过CloudShell连接到云服务器时，CloudShell的代理IP会代替您的实际IP地址，向云服务器发起连接请求。因此，您需要在云服务器的安全组中添加一条规则，允许来自CloudShell代理IP的流量通过22端口。如果您的安全组规则只允许您的实际IP地址访问22端口，而没有允许CloudShell代理IP，那么通过CloudShell连接云服务器时会失败。配置安全组规则请参考[配置Flexus X实例安全组规则](https://support.huaweicloud.com/usermanual-flexusx/security_admin_0004.html)。
      **各区域的CloudShell代理IP可能不同，请以界面显示为准**，如下图所示。
      图4CloudShell代理IP   
      ![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000002325120904.png "点击放大") 
    
   使用私网IP连接云服务器
   1. 勾选云服务器的私网IP（私有IP）后，单击"跳转"。
      图5CloudShell配置向导（私网IP）跳转   
      ![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000001992172417.png "点击放大")
      ![](https://support.huaweicloud.com/usermanual-flexusx/public_sys-resources/note_3.0-zh-cn.png)
      跳转后如果提示没有权限或者需要授权，请根据[前提条件]先完成服务授权，再执行如下操作。
      
   
   2. 在新的CloudShell配置向导中设置登录云服务器的配置项。
      图6CloudShell配置向导（私网IP）   
      ![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000001955733290.png "点击放大")
      表2登录云服务器的配置项 
      | 配置项  | 说明                                                                                                                                                                                                  |
      |:---|:---|
      | 端口   | 云服务器的连接端口，默认22。                                                                                                                                                                                     |
      | 用户名  | 云服务器的名称，默认root。                                                                                                                                                                                     |
      | 认证方式 | 选择"密码认证"，并输入云服务器的密码。 如果您还未设置密码，或遗忘了密码，请[重置Flexus X实例密码](https://support.huaweicloud.com/usermanual-flexusx/instance_admin_0002.html)后再配置正确的密码。 |
      | 会话名称 | 默认格式为"*用户名* @*IP*"，您也可以修改为其他名称。                                                                                                                                                                     |
         
      **请确认安全组中来源为CloudShell代理IP的远程端口（SSH默认端口为22）已经允许。** 当您通过CloudShell连接到云服务器时，CloudShell的代理IP会代替您的实际IP地址，向云服务器发起连接请求。因此，您需要在云服务器的安全组中添加一条规则，允许来自CloudShell代理IP的流量通过22端口。如果您的安全组规则只允许您的实际IP地址访问22端口，而没有允许CloudShell代理IP，那么通过CloudShell连接云服务器时会失败。配置安全组规则请参考[配置Flexus X实例安全组规则](https://support.huaweicloud.com/usermanual-flexusx/security_admin_0004.html)。
      **各区域的CloudShell代理IP可能不同，请以界面显示为准**，如下图所示。
      图7CloudShell代理IP   
      ![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000002359039653.png "点击放大") 
     
5. 单击"连接"登录云服务器。 如果单击"连接"没有反应，可能是云服务器未设置登录密码或密码错误，请重置密码后重新登录。
   连接成功后，CloudShell界面提示如下。
   图8操作结果   
   ![](https://support.huaweicloud.com/usermanual-flexusx/zh-cn_image_0000001955733286.png "点击放大") 
 
#### 相关文档
- 登录成功后，如需使用CloudShell界面提供的复制、粘贴功能，请参见[CloudShell常用操作](https://support.huaweicloud.com/usermanual-ecs/ecs_03_0185.html#ecs_03_0185__section1537822813216)。
- [无法登录到Linux云服务器怎么办？](https://support.huaweicloud.com/ecs_faq/zh-cn_topic_0105127983.html)
- [远程登录时需要输入的账号和密码是什么？](https://support.huaweicloud.com/flexusx_faq/faq_passwd_0001.html)
- [远程登录忘记密码怎么办？](https://support.huaweicloud.com/flexusx_faq/faq_passwd_0004.html)
 
