คู่มือ SSH Overview สำหรับ เครื่องมือสำหรับนักพัฒนา
คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี
ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง
คำสั่ง ชื่อเมนู พารามิเตอร์ และค่าตัวอย่างในกรอบ Code คงรูปแบบตามระบบเพื่อให้คัดลอกและตรวจสอบได้ถูกต้อง
SSH (เชลล์ปลอดภัย)เป็นโปรโตคอลที่ใช้เชื่อมต่ออย่างปลอดภัยกับคอนเทนเนอร์ระยะไกลและดำเนินการคำสั่งที่จำเป็นกับคอนเทนเนอร์นั้นคำสั่ง SSH ได้รับการเข้ารหัสและปลอดภัย: การเชื่อมต่อไคลเอ็นต์/เซิร์ฟเวอร์ได้รับการตรวจสอบสิทธิ์โดยใช้ใบรับรองดิจิทัลและรหัสผ่านได้รับการป้องกันโดยการเข้ารหัส
เพื่อให้การเข้าถึง SSH พร้อมใช้งานในแพลตฟอร์มจึงมีการเพิ่มองค์ประกอบโครงสร้างพื้นฐานใหม่ให้กับแกนหลัก -ประตูเอสเอสเอช. SSH Gate ยอมรับการเชื่อมต่อของผู้ใช้จากอินเทอร์เน็ตจากนั้นจึงส่งข้อมูลการเชื่อมต่อเหล่านี้ไปยังคอนเทนเนอร์ที่ต้องการโดยใช้เครือข่ายภายใน
ขั้นตอนการรับรองความถูกต้องใน SSH Gate แบ่งออกเป็นสองส่วนอิสระ:
- การเชื่อมต่อจากผู้ใช้ปลายทางไปยังเกต (การรับรองความถูกต้องภายนอก)
- การเชื่อมต่อจาก Gate ไปยังคอนเทนเนอร์ของผู้ใช้ (การตรวจสอบภายใน)
ขั้นตอนการรับรองความถูกต้องทั้งสองส่วนจะขึ้นอยู่กับโปรโตคอล SSH มาตรฐานโดยใช้คู่คีย์สาธารณะ/ส่วนตัว
ด้วย SSH Gate คุณสามารถเข้าถึง:
- บัญชีทั้งหมดซึ่งคุณสามารถนำทางไปทั่ว Environment และคอนเทนเนอร์ของคุณโดยใช้เมนูแบบโต้ตอบโดยไม่ต้องมีการตรวจสอบสิทธิ์เพิ่มเติม
*แยกคอนเทนเนอร์โดยตรงในขณะที่ทำงานกับพวกเขาจากระยะไกลผ่านเครื่องมือเพิ่มเติม (เช่นคาปิสตราโน) หรือใช้โปรโตคอล SFTP และ FISH
ในขณะที่เข้าถึงคอนเทนเนอร์ผ่าน SSH ผู้ใช้จะได้รับสิทธิ์ที่จำเป็นทั้งหมดและสามารถจัดการบริการหลักเพิ่มเติมได้ด้วยซูโดะคำสั่งประเภทต่อไปนี้ (และอื่นๆ ):
สำเนา
sudo systemctl start jetty
sudo systemctl stop mysql
sudo systemctl restart tomcat
sudo systemctl status memcached
sudo systemctl reload tomcat
บันทึก:หากคุณปรับใช้แอปพลิเคชันใดๆเปลี่ยนการกำหนดค่าหรือเพิ่มฟังก์ชันพิเศษใดๆผ่าน SSH ให้กับ Environment ของคุณสิ่งนี้จะไม่แสดงที่แดชบอร์ดแพลตฟอร์ม
นอกจากนี้เรายังให้การสนับสนุนการเอสเอฟทีพี(Secure File Transfer Protocol) โดยการใช้ threaded daemon สำหรับการประมวลผลการเชื่อมต่อ SFTP ซึ่งช่วยให้คุณเข้าถึงจัดการและถ่ายโอนไฟล์ไปยังคอนเทนเนอร์ได้โดยตรงผ่านเกท SSH และในลักษณะดังกล่าวจึงรับประกันความปลอดภัยของข้อมูล
โปรโตคอลเครือข่ายที่ปลอดภัยเพิ่มเติมคือปลา(ไฟล์ที่ถ่ายโอนผ่านโปรโตคอลเชลล์) ได้รับการสนับสนุนจากไคลเอนต์ FTP และตัวจัดการไฟล์ยอดนิยมจำนวนหนึ่ง (เช่น Midnight Commander, Konqueror, lftp, Krusader เป็นต้น) และอนุญาตให้ผู้ใช้เข้าถึงและจัดการระบบไฟล์ของคอนเทนเนอร์ได้อย่างปลอดภัย
เมื่อใช้เอกสารของเราคุณจะพบวิธี:
- สร้างคีย์ SSH
- เพิ่มคีย์ SSH
- เข้าถึง Environment และคอนเทนเนอร์
- ทำงานผ่าน SSH
- ใช้โปรโตคอล SFTP และ FISH
- จัดการคอนเทนเนอร์ผ่าน SSH ด้วย Capistrano
บันทึก:การเข้าถึง SSH มีให้สำหรับทั้งบัญชีแต่ไม่ใช่ Environment ที่แยกต่างหาก