Workbench est un outil SSH basé sur un navigateur qui vous permet de vous connecter à une instance Elastic Compute Service (ECS) sans installer de logiciel local. Utilisez Workbench lorsque vous avez besoin d'une connexion SSH sans configuration préalable depuis n'importe quel navigateur, en utilisant l'adresse IP publique ou privée de votre instance.
Workbench est l'une des méthodes permettant de se connecter à une instance Linux. Pour découvrir les alternatives, telles qu'un client SSH local, consultez la rubrique Connexion à une instance Linux .
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Une instance ECS dans l'état Running
Les permissions Workbench accordées par le propriétaire du compte Alibaba Cloud ou l'administrateur. Si vous rencontrez des problèmes de permissions, consultez la section Workbench service-linked role de la rubrique « Connect to an instance through Workbench ».
Des règles de groupe de sécurité configurées pour autoriser les adresses IP de Workbench à accéder à l'instance. Les règles varient selon le type de réseau. Consultez la section Security group settings related to Workbench de la rubrique « Connect to an instance through Workbench ». Si aucun groupe de sécurité n'est assigné, vous pouvez en spécifier un directement dans la boîte de dialogue Instance Login.
(Obligatoire uniquement pour l'authentification par clé SSH temporaire) L'agent Cloud Assistant installé sur l'instance. Consultez la rubrique Install Cloud Assistant Agent.
Comportement de la session
Une session Workbench dure jusqu'à 6 heures. En cas d'inactivité supérieure à 6 heures, la session se ferme et vous devez vous reconnecter.
Choisir une méthode d'authentification
Workbench prend en charge quatre méthodes d'authentification. Choisissez celle qui correspond à votre configuration.
|
Méthode |
Cas d'utilisation |
Éléments requis |
|
Par mot de passe |
Accès rapide avec un nom d'utilisateur et un mot de passe |
Nom d'utilisateur (par exemple, |
|
Authentification par clé SSH |
L'instance dispose d'une paire de clés SSH associée |
Nom d'utilisateur et contenu de la clé privée ; phrase secrète si la clé est protégée |
|
Par identifiants |
Connexions fréquentes à la même instance |
Un identifiant enregistré (nom d'utilisateur + mot de passe ou nom d'utilisateur + paire de clés) |
|
Par clé SSH temporaire |
Accès sans mot de passe et de courte durée |
Nom d'utilisateur (par défaut : |
Si votre instance dispose d'une paire de clés SSH associée, utilisez l'authentification par clé SSH plutôt que l'authentification par mot de passe.
Se connecter à une instance
Les étapes suivantes utilisent une instance ECS exécutant Alibaba Cloud Linux 3 comme exemple. Par défaut, le port 22 est utilisé pour la connexion SSH. Pour utiliser un autre port, consultez la section Spécifier le port SSH.
Accédez à la console ECS - Instance.
-
Dans la barre de navigation supérieure, sélectionnez la région et le groupe de ressources de l'instance.

Cliquez sur l'ID de l'instance à laquelle vous souhaitez vous connecter. Sur la page Instance Details, cliquez sur Connect dans le coin supérieur droit.
Dans la boîte de dialogue Remote connection, cliquez sur Sign in now dans la section Workbench.
-
Dans la boîte de dialogue Instance Login, configurez les paramètres suivants.
Paramètre
Description
Instance
Rempli automatiquement avec l'instance actuelle. Saisissez une autre adresse IP ou un autre nom d'instance pour vous connecter à une autre instance.
Connection
Pour une instance VPC (Virtual Private Cloud) : utilisez l'adresse IP publique ou privée. Pour une instance de réseau classique avec une adresse IP publique attribuée : utilisez uniquement l'adresse IP publique. Pour une instance de réseau classique sans adresse IP publique : utilisez l'adresse IP interne.
Authentication
Sélectionnez une méthode d'authentification. Saisissez les informations d'identification requises en fonction de votre sélection.
Cliquez sur OK.
Une connexion réussie ouvre un terminal dans votre navigateur.

Si la connexion échoue, consultez la section Dépannage.
Spécifier le port SSH
Pour utiliser un port autre que 22, cliquez sur More Options dans la boîte de dialogue Instance Login.
|
|
|
Créer un identifiant pour l'authentification par identifiants
L'authentification par identifiants vous permet d'enregistrer un nom d'utilisateur et un mot de passe, ou un nom d'utilisateur et une paire de clés, en tant qu'identifiant réutilisable, afin de ne pas avoir à saisir les informations d'identification à chaque connexion. Vous ne pouvez pas partager l'identifiant avec d'autres comptes. Seul le créateur de l'identifiant peut l'utiliser pour se connecter à l'instance.
Dans la boîte de dialogue Instance Login, définissez le paramètre Connection sur une adresse IP publique ou privée, puis sélectionnez Credential-based pour le paramètre Authentication.
-
Cliquez sur Create Credential dans le champ Credential pour ouvrir la boîte de dialogue Add Credential.

-
Dans la boîte de dialogue Add Credential, remplissez les champs suivants. Pour les autres champs, suivez les instructions à l'écran.
Paramètre
Description
Username
Le nom d'utilisateur de connexion
Credential type
Sélectionnez Password ou Private Key
Password
Le mot de passe de connexion pour le nom d'utilisateur
Private key
Le contenu de la clé privée pour le nom d'utilisateur
Passphrase for private key
Requis si la clé privée est protégée par une phrase secrète
Cliquez sur OK. |

Fonctionnement de l'authentification par clé SSH temporaire
L'authentification par clé SSH temporaire utilise les commandes communes de Cloud Assistant pour établir une session SSH de courte durée et sans mot de passe.
Lorsque vous initiez une connexion, Workbench génère une paire de clés SSH temporaire valide pendant 1 minute.
Cloud Assistant appelle l'opération InvokeCommand pour exécuter
ACS-ECS-EnableSshPublicKey-linux.shetACS-ECS-SendSshPublicKey-linux.sh, qui envoient la clé publique à l'instance cible via l'agent Cloud Assistant.Workbench utilise la paire de clés temporaire pour se connecter à l'instance via SSH.
Workbench ne stocke pas la paire de clés SSH temporaire. Lorsque la paire de clés SSH temporaire expire 1 minute après sa génération, vous devez réutiliser Workbench pour générer une autre paire de clés SSH temporaire afin de maintenir la connexion.
Dépannage
Si vous ne parvenez pas à vous connecter à une instance Linux, consultez la rubrique SSH connection issues.

