Использование SSH-ключей для инстансов из облачных образов
Образы с обозначением cloudimg, openstack или GenericCloud в имени,
например focal-server-cloudimg-amd64, используют аутентификацию по SSH-ключу.
Войти в созданную из такого образа систему по паролю по умолчанию нельзя.
Ключевую пару можно создать в Dashboard во время запуска инстанса или заранее на локальном компьютере, а затем импортировать её открытый ключ в SIM-Cloud.
Создание ключевой пары в Dashboard
Создайте диск из образа с обозначением
cloudimg,openstackилиGenericCloud.В списке дисков откройте меню нужного диска и выберите Launch as Instance.
В разделе Key Pair нажмите Create Key Pair.
Введите имя пары в поле Key Pair Name и нажмите Create Key Pair.
Сохраните показанный закрытый ключ в надёжном месте. После закрытия окна повторно скачать этот ключ нельзя.
На Linux или macOS сохраните ключ, например, в
~/.ssh/id_rsaи ограничьте права доступа:mkdir -p ~/.ssh chmod 700 ~/.ssh chmod 600 ~/.ssh/id_rsa
Ключ должен начинаться строкой
-----BEGIN RSA PRIVATE KEY-----или-----BEGIN OPENSSH PRIVATE KEY-----и заканчиваться соответствующей строкой-----END ... PRIVATE KEY-----.
После запуска инстанса подключитесь к его публичному IP-адресу:
ssh ubuntu@156.67.XX.8
При первом подключении проверьте отпечаток ключа сервера и подтвердите его.
Примечание
Имя пользователя зависит от образа: обычно ubuntu для Ubuntu, debian
для Debian, centos для CentOS и fedora для Fedora. Оно указано в
описании образа.
Подключение с существующим SSH-ключом
Если ключевой пары ещё нет, создайте её на локальном компьютере:
ssh-keygen
По умолчанию в
~/.sshбудут созданы закрытый ключid_rsaи открытый ключid_rsa.pub. Никому не передавайте закрытый ключ.
В Dashboard откройте Compute → Key Pairs и нажмите Import Public Key.
Укажите имя пары, выберите файл
id_rsa.pubи нажмите Import Public Key.
Создайте диск из облачного образа и выберите Launch as Instance.
В разделе Key Pair выберите импортированный ключ и запустите инстанс. Открытый ключ будет добавлен в
~/.ssh/authorized_keysгостевой системы.
Подключитесь командой
ssh <user>@<public-ip>. Пароль вводить не нужно.
Подключение с нескольких компьютеров
Создайте отдельную пару ключей на каждом компьютере. Добавьте содержимое каждого
файла ~/.ssh/id_rsa.pub новой строкой в ~/.ssh/authorized_keys на
сервере. Не заменяйте уже существующие ключи.
Добавление ключа к созданному инстансу
Если инстанс из облачного образа был создан без ключевой пары и войти в ОС невозможно, пересоздайте конфигурацию инстанса на основе того же системного диска:
В Dashboard откройте Compute → Instances и выключите инстанс.
Удалите выключенный инстанс. Системный диск и данные сохранятся, если диск не настроен на автоматическое удаление вместе с инстансом. Перед удалением обязательно проверьте это свойство.
Откройте Volumes, выберите прежний системный диск и нажмите Launch as Instance. Укажите прежние параметры CPU, RAM и сети, а в разделе Key Pair выберите созданную или импортированную пару.
После запуска подключитесь к публичному IP-адресу по SSH. Данные на диске останутся доступными.