ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บนแพลตฟอร์ม

RUK-COM PAAS / DEVELOPMENT TOOLS

คู่มือ SSH Overview สำหรับ เครื่องมือสำหรับนักพัฒนา

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

คู่มือภาษาไทย

คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง

SSH (เชลล์ปลอดภัย)เป็นโปรโตคอลที่ใช้เชื่อมต่ออย่างปลอดภัยกับคอนเทนเนอร์ระยะไกลและดำเนินการคำสั่งที่จำเป็นกับคอนเทนเนอร์นั้นคำสั่ง SSH ได้รับการเข้ารหัสและปลอดภัย: การเชื่อมต่อไคลเอ็นต์/เซิร์ฟเวอร์ได้รับการตรวจสอบสิทธิ์โดยใช้ใบรับรองดิจิทัลและรหัสผ่านได้รับการป้องกันโดยการเข้ารหัส

เพื่อให้การเข้าถึง SSH พร้อมใช้งานในแพลตฟอร์มจึงมีการเพิ่มองค์ประกอบโครงสร้างพื้นฐานใหม่ให้กับแกนหลัก -ประตูเอสเอสเอช. SSH Gate ยอมรับการเชื่อมต่อของผู้ใช้จากอินเทอร์เน็ตจากนั้นจึงส่งข้อมูลการเชื่อมต่อเหล่านี้ไปยังคอนเทนเนอร์ที่ต้องการโดยใช้เครือข่ายภายใน

ขั้นตอนการรับรองความถูกต้องใน SSH Gate แบ่งออกเป็นสองส่วนอิสระ:

  • การเชื่อมต่อจากผู้ใช้ปลายทางไปยังเกต (การรับรองความถูกต้องภายนอก)
  • การเชื่อมต่อจาก Gate ไปยังคอนเทนเนอร์ของผู้ใช้ (การตรวจสอบภายใน)

ขั้นตอนการรับรองความถูกต้องทั้งสองส่วนจะขึ้นอยู่กับโปรโตคอล SSH มาตรฐานโดยใช้คู่คีย์สาธารณะ/ส่วนตัว

Image 28: SSH Gate authenticationด้วย SSH Gate คุณสามารถเข้าถึง:

  • บัญชีทั้งหมดซึ่งคุณสามารถนำทางไปทั่ว Environment และคอนเทนเนอร์ของคุณโดยใช้เมนูแบบโต้ตอบโดยไม่ต้องมีการตรวจสอบสิทธิ์เพิ่มเติม

Image 29: SSH Gate to account*แยกคอนเทนเนอร์โดยตรงในขณะที่ทำงานกับพวกเขาจากระยะไกลผ่านเครื่องมือเพิ่มเติม (เช่นคาปิสตราโน) หรือใช้โปรโตคอล SFTP และ FISH

Image 30: SSH Gate to containerในขณะที่เข้าถึงคอนเทนเนอร์ผ่าน SSH ผู้ใช้จะได้รับสิทธิ์ที่จำเป็นทั้งหมดและสามารถจัดการบริการหลักเพิ่มเติมได้ด้วยซูโดะคำสั่งประเภทต่อไปนี้ (และอื่นๆ ):

สำเนา

sudo systemctl start jetty
sudo systemctl stop mysql
sudo systemctl restart tomcat
sudo systemctl status memcached
sudo systemctl reload tomcat

บันทึก:หากคุณปรับใช้แอปพลิเคชันใดๆเปลี่ยนการกำหนดค่าหรือเพิ่มฟังก์ชันพิเศษใดๆผ่าน SSH ให้กับ Environment ของคุณสิ่งนี้จะไม่แสดงที่แดชบอร์ดแพลตฟอร์ม

นอกจากนี้เรายังให้การสนับสนุนการเอสเอฟทีพี(Secure File Transfer Protocol) โดยการใช้ threaded daemon สำหรับการประมวลผลการเชื่อมต่อ SFTP ซึ่งช่วยให้คุณเข้าถึงจัดการและถ่ายโอนไฟล์ไปยังคอนเทนเนอร์ได้โดยตรงผ่านเกท SSH และในลักษณะดังกล่าวจึงรับประกันความปลอดภัยของข้อมูล

โปรโตคอลเครือข่ายที่ปลอดภัยเพิ่มเติมคือปลา(ไฟล์ที่ถ่ายโอนผ่านโปรโตคอลเชลล์) ได้รับการสนับสนุนจากไคลเอนต์ FTP และตัวจัดการไฟล์ยอดนิยมจำนวนหนึ่ง (เช่น Midnight Commander, Konqueror, lftp, Krusader เป็นต้น) และอนุญาตให้ผู้ใช้เข้าถึงและจัดการระบบไฟล์ของคอนเทนเนอร์ได้อย่างปลอดภัย

เมื่อใช้เอกสารของเราคุณจะพบวิธี:

บันทึก:การเข้าถึง SSH มีให้สำหรับทั้งบัญชีแต่ไม่ใช่ Environment ที่แยกต่างหาก