运维人员支持使用本地客户端并通过 SSH 协议直连 Linux 主机,进行各种运维操作。本文以 Windows 系统的 PuTTY 客户端工具为例进行介绍。
背景信息 通过 SSH 协议运维 Linux 场景,提供多种主机登录方式:
Web 端运维 :通过 Web 端,使用火山引擎 IAM 子用户及其密码登录云堡垒机服务,可视化运维主机。客户端/命令行运维 :通过本地客户端或命令行,先连接云堡垒机,然后通过云堡垒机连接目标主机,进行各种运维操作。客户端/命令行直连 :通过本地客户端或命令行,直接连接云堡垒机中的目标主机,进行各种运维操作。前提条件 通过 SSH 客户端运维主机前,管理员需完成以下准备工作:
已经准备 Linux 主机,并成功创建主机账号。 前往 访问控制 新建云堡垒机运维员用户,新建用户要求:关联 VBHOperateOnlyAccess 策略。 根据 管理员使用指引 完成云堡垒机配置。至少完成以下步骤:添加 Linux 主机、新建主机账号、验证主机账号、导入用户、授权主机、授权主机账号。 通过 SSH 客户端运维主机前,运维人员需完成以下准备工作:
已安装支持 SSH 协议的运维工具,例如:PuTTY。第三方客户端限制和其他限制参见: 使用限制 。 已经获取登录云堡垒机的 IP 地址、主机 ID 和运维人员的用户名、密码/密钥,获取方式参见:登录资产需要提前获取哪些信息? 。 操作步骤 打开本地 PuTTY 客户端工具,配置登录参数和端口,完成后单击 Open ,开始登录主机。
请按要求配置以下参数,其他参数按需配置即可。
配置项 说明 Host Name
主机的登录用户名,由云堡垒机用户名、目标主机 ID、主机账号和云堡垒机 IP 地址组合而成,格式为<云堡垒机用户名>/<目标主机 ID>/<主机账号>@<云堡垒机 IP 地址>,例如:vbh/3kdy4s49-2d45-4ooo-9jn2-16876dj6q4e3/root@192.168.90.50。
说明
若云堡垒机 IP 地址使用私网 IP,请确保本地客户端与云堡垒机的网络连通性。
Port 远程登录云堡垒机的 SSH 端口号,固定为 2002,暂不支持修改。 Connection type 连接云堡垒机使用的协议,本场景选择 SSH。
输入运维人员登录云堡垒机的密码,若登录密码无误,将成功登录主机。
后续操作 成功连接主机后,即可通过 SSH 协议执行各种运维操作。除支持主流运维命令外,还支持使用 rzsz 命令进行文件传输。