สร้างคีย์ SSH
คู่มือนี้เรียบเรียงและปรับรูปแบบสำหรับ Ruk-Com Cloud PaaS ภาพหน้าจออาจแตกต่างเล็กน้อยตามเวอร์ชันของระบบ
คลิกหรือแตะภาพหน้าจอเพื่อดูรายละเอียดขนาดจริง
วัตถุประสงค์
บทความนี้อธิบายการใช้งาน สร้างคีย์ SSH บน Ruk-Com Cloud PaaS โดยจัดลำดับขั้นตอนและจุดตรวจสอบสำหรับการนำไปใช้งานจริง
ก่อนเริ่มดำเนินการ
- เข้าสู่ระบบด้วยบัญชีที่มีสิทธิ์จัดการ Environment ที่เกี่ยวข้อง
- ตรวจสอบชื่อ Environment, Region และทรัพยากรเป้าหมายก่อนบันทึกการเปลี่ยนแปลง
- สำรองข้อมูลหรือกำหนดแผนย้อนกลับก่อนแก้ไขระบบ Production
คำแนะนำต่อไปนี้จะช่วยคุณสร้าง SSH Key Pair สำหรับใช้ในการเชื่อมต่อกับบริการผ่าน SSH อย่างปลอดภัย
⚠️ ระบบของเรารองรับเฉพาะคีย์อาร์เอสเอหรือประเภทที่มีความปลอดภัยสูงกว่าเท่านั้น
ลินุกซ์/แมคโอเอส
คุณสามารถสร้าง SSH Key ได้ง่ายๆ โดยใช้คำสั่งssh-keygenที่ติดตั้งมาอยู่แล้วกับระบบ
หมายเหตุ:PaaS ไม่รองรับคีย์ DSA เนื่องจากระดับความปลอดภัยไม่เพียงพอ
1. เปิดเทอร์มินัลหรือเทอร์มินัลวินโดวส์เริ่มต้นการสร้างด้วยคำสั่งต่อไปนี้:
ssh-keygen -t rsa
- wp:รายการรายการ
- กด
Enterเพื่อใช้ path เริ่มต้น (~/.ssh/id_rsa) หรือระบุ path เองหากต้องการ /wp:list-item wp:รายการรายการ - ตั้งค่า passphrase เพื่อความปลอดภัยเพิ่มเติม หรือกด Enter หากไม่ต้องการตั้งรหัสผ่าน
- สำหรับ Linux ระบบจะสร้างไฟล์:WP:รายการ wp:รายการรายการ
~/.ssh/id_rsa→คีย์ส่วนตัว /wp:list-item wp:รายการรายการ ~/.ssh/id_rsa.pub→กุญแจสาธารณะ(ใช้สำหรับเพิ่มในระบบ) /wp:list-item /wp:รายการ /wp:list-item wp:รายการรายการ - สำหรับ Windows โดยปกติคีย์จะถูกเก็บไว้ที่:WP:รายการ wp:รายการรายการ
C:\Users\<username>\.ssh\id_rsa→คีย์ส่วนตัว /wp:list-item wp:รายการรายการ C:\Users\<username>\.ssh\id_rsa.pub→กุญแจสาธารณะ(ใช้สำหรับเพิ่มในระบบ) /wp:list-item /wp:รายการ /wp:list-item
wp:ย่อหน้า หลังจากสร้างคีย์แล้ว:ให้นำเนื้อหาจากไฟล์id_rsa.pubไปเพิ่มในบัญชีของคุณบนรักคอมคลาวด์แดชบอร์ดเพื่อใช้ยืนยันตัวตนเมื่อเชื่อมต่อผ่านประตูเอสเอสเอช, เอสเอฟทีพี, หรือปลา /wp:ย่อหน้า
2. คุณสามารถดูค่า public และ private SSH keys โดยใช้คำสั่ง cat ตัวอย่างเช่น:
cat /home/jelastic/.ssh/id_rsa.pub
3. ตอนนี้คุณสามารถเพิ่ม SSH keyที่สร้างขึ้นไปยังบัญชีของคุณ
- wp:รายการรายการ
- กุญแจสาธารณะสำหรับการเข้าถึงผ่านประตูเอสเอสเอช /wp:list-item wp:รายการรายการ
- รหัสส่วนตัวสำหรับการยืนยันตัวตนที่ GIT repository ของคุณผ่าน SSH /wp:list-item
หน้าต่าง
1. ดาวน์โหลดและรันเครื่องมือ SSH keygen ยกตัวอย่างพุตตี้เกน:
2. ระบุพารามิเตอร์ต่อไปนี้:
- wp:รายการรายการ
- เลือกประเภท key SSH-2 RSA /wp:list-item wp:รายการรายการ
- ใส่จำนวน bits ที่ต้องการ (เช่น2048) /wp:list-item
3. ขั้นตอนนี้ขึ้นอยู่กับประเภท key ที่คุณต้องการ:
- wp:รายการรายการ
- ในส่วนของกุญแจสาธารณะให้เข้า SSH ไปที่บัญชีของคุณผ่านลูกค้าท้องถิ่นคัดลอกรหัสที่สร้างขึ้นจากฟิลด์ output ที่ด้านบนของหน้าต่าง /wp:list-item
- wp:รายการรายการ
- ในส่วนของรหัสส่วนตัวสำหรับการยืนยันตัวตนที่ remote GIT repository ผ่าน SSH - คลิกที่เมนูการแปลงและเลือกตัวเลือกส่งออกคีย์ OpenSSH /wp:list-item
หลังจากนั้น คุณสามารถเปิดไฟล์นี้ในโปรแกรมแก้ไขข้อความและคัดลอก key body เพื่อเพิ่มลงในแดชบอร์ด