You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Windows堡垒机Git Bash SSH连接私有子网OCI Linux实例报权限拒绝

问题排查结论

你使用的SSH连接命令语法本身没有错误,出现permission denied报错和网络策略、实例侧配置无关(Putty可正常连接已验证这部分配置正常),问题基本集中在密钥格式、私钥权限两个常见坑点,按以下步骤修复即可:

1. 修复密钥格式不兼容问题

Putty使用的.ppk格式私钥是Putty工具专属格式,Git Bash内置的OpenSSH客户端无法识别该格式,直接把ppk文件路径传入-i参数必然认证失败。

  • 打开Puttygen工具,加载你正常连接用的ppk私钥文件
  • 点击顶部菜单栏「Conversions」-「Export OpenSSH key」,导出为OpenSSH兼容格式的私钥(建议存为.pem后缀文件),不要给导出的私钥设置额外passphrase避免额外认证问题

2. 修复私钥文件权限过宽问题

OpenSSH客户端强制要求私钥文件只能被当前所有者读取,Windows环境下如果私钥继承了默认的用户组访问权限,Git Bash里的ssh会直接拒绝读取该密钥,触发权限报错:

  • 右键点击导出的pem私钥文件,打开「属性」-「安全」-「高级」设置页
  • 点击「禁用继承」,选择「将已继承的权限转换为此对象的显式权限」
  • 删除权限列表里除你当前登录的Windows账号、SYSTEM内置账号之外的所有用户、用户组权限条目
  • 回到Git Bash终端,执行命令给私钥设置符合要求的权限:
chmod 600 /c/你的私钥存放实际路径/私钥文件名.pem

3. 校验连接参数正确性

确认你命令里填写的用户名和OCI Linux实例的默认登录账号匹配,不要填错:

  • Oracle Linux、CentOS、RHEL系实例默认用户为opc
  • Ubuntu系实例默认用户为ubuntu
  • Debian系实例默认用户为debian

配置完成后使用正确参数连接即可,参考命令如下:

ssh -i /c/Users/你的Windows账号名/ssh/oci-private-key.pem opc@10.0.1.xxx

如果连接仍报错,可在ssh命令后加-v参数打印详细调试日志,定位具体失败环节:
ssh -v -i 私钥路径 用户名@实例私有IP

内容的提问来源于stack exchange,提问作者Deepak Dubey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.02 04:48:24