Tous les produits
Search
Centre de documentation

Elastic GPU Service:Connect to a Linux instance using Workbench

Dernière mise à jour :Aug 10, 2026

Workbench est un outil SSH basé sur un navigateur qui vous permet de vous connecter à une instance Elastic Compute Service (ECS) sans installer de logiciel local. Utilisez Workbench lorsque vous avez besoin d'une connexion SSH sans configuration préalable depuis n'importe quel navigateur, en utilisant l'adresse IP publique ou privée de votre instance.

Workbench est l'une des méthodes permettant de se connecter à une instance Linux. Pour découvrir les alternatives, telles qu'un client SSH local, consultez la rubrique Connexion à une instance Linux .

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Une instance ECS dans l'état Running

  • Les permissions Workbench accordées par le propriétaire du compte Alibaba Cloud ou l'administrateur. Si vous rencontrez des problèmes de permissions, consultez la section Workbench service-linked role de la rubrique « Connect to an instance through Workbench ».

  • Des règles de groupe de sécurité configurées pour autoriser les adresses IP de Workbench à accéder à l'instance. Les règles varient selon le type de réseau. Consultez la section Security group settings related to Workbench de la rubrique « Connect to an instance through Workbench ». Si aucun groupe de sécurité n'est assigné, vous pouvez en spécifier un directement dans la boîte de dialogue Instance Login.

  • (Obligatoire uniquement pour l'authentification par clé SSH temporaire) L'agent Cloud Assistant installé sur l'instance. Consultez la rubrique Install Cloud Assistant Agent.

Comportement de la session

Une session Workbench dure jusqu'à 6 heures. En cas d'inactivité supérieure à 6 heures, la session se ferme et vous devez vous reconnecter.

Choisir une méthode d'authentification

Workbench prend en charge quatre méthodes d'authentification. Choisissez celle qui correspond à votre configuration.

Méthode

Cas d'utilisation

Éléments requis

Par mot de passe

Accès rapide avec un nom d'utilisateur et un mot de passe

Nom d'utilisateur (par exemple, root ou ecs-user) et mot de passe de connexion

Authentification par clé SSH

L'instance dispose d'une paire de clés SSH associée

Nom d'utilisateur et contenu de la clé privée ; phrase secrète si la clé est protégée

Par identifiants

Connexions fréquentes à la même instance

Un identifiant enregistré (nom d'utilisateur + mot de passe ou nom d'utilisateur + paire de clés)

Par clé SSH temporaire

Accès sans mot de passe et de courte durée

Nom d'utilisateur (par défaut : root) ; l'agent Cloud Assistant doit être installé

Si votre instance dispose d'une paire de clés SSH associée, utilisez l'authentification par clé SSH plutôt que l'authentification par mot de passe.

Se connecter à une instance

Les étapes suivantes utilisent une instance ECS exécutant Alibaba Cloud Linux 3 comme exemple. Par défaut, le port 22 est utilisé pour la connexion SSH. Pour utiliser un autre port, consultez la section Spécifier le port SSH.

  1. Accédez à la console ECS - Instance.

  2. Dans la barre de navigation supérieure, sélectionnez la région et le groupe de ressources de l'instance.

    Region selector

  3. Cliquez sur l'ID de l'instance à laquelle vous souhaitez vous connecter. Sur la page Instance Details, cliquez sur Connect dans le coin supérieur droit.

  4. Dans la boîte de dialogue Remote connection, cliquez sur Sign in now dans la section Workbench.

  5. Dans la boîte de dialogue Instance Login, configurez les paramètres suivants.

    Paramètre

    Description

    Instance

    Rempli automatiquement avec l'instance actuelle. Saisissez une autre adresse IP ou un autre nom d'instance pour vous connecter à une autre instance.

    Connection

    Pour une instance VPC (Virtual Private Cloud) : utilisez l'adresse IP publique ou privée. Pour une instance de réseau classique avec une adresse IP publique attribuée : utilisez uniquement l'adresse IP publique. Pour une instance de réseau classique sans adresse IP publique : utilisez l'adresse IP interne.

    Authentication

    Sélectionnez une méthode d'authentification. Saisissez les informations d'identification requises en fonction de votre sélection.

  6. Cliquez sur OK.

Une connexion réussie ouvre un terminal dans votre navigateur.

Connected terminal

Si la connexion échoue, consultez la section Dépannage.

Spécifier le port SSH

Pour utiliser un port autre que 22, cliquez sur More Options dans la boîte de dialogue Instance Login.

More Options - step 1

More Options - step 2

Créer un identifiant pour l'authentification par identifiants

L'authentification par identifiants vous permet d'enregistrer un nom d'utilisateur et un mot de passe, ou un nom d'utilisateur et une paire de clés, en tant qu'identifiant réutilisable, afin de ne pas avoir à saisir les informations d'identification à chaque connexion. Vous ne pouvez pas partager l'identifiant avec d'autres comptes. Seul le créateur de l'identifiant peut l'utiliser pour se connecter à l'instance.

  1. Dans la boîte de dialogue Instance Login, définissez le paramètre Connection sur une adresse IP publique ou privée, puis sélectionnez Credential-based pour le paramètre Authentication.

  2. Cliquez sur Create Credential dans le champ Credential pour ouvrir la boîte de dialogue Add Credential.

    Add Credential dialog box

  3. Dans la boîte de dialogue Add Credential, remplissez les champs suivants. Pour les autres champs, suivez les instructions à l'écran.

    Paramètre

    Description

    Username

    Le nom d'utilisateur de connexion

    Credential type

    Sélectionnez Password ou Private Key

    Password

    Le mot de passe de connexion pour le nom d'utilisateur

    Private key

    Le contenu de la clé privée pour le nom d'utilisateur

    Passphrase for private key

    Requis si la clé privée est protégée par une phrase secrète

  4. Cliquez sur OK. | Credential created

Fonctionnement de l'authentification par clé SSH temporaire

L'authentification par clé SSH temporaire utilise les commandes communes de Cloud Assistant pour établir une session SSH de courte durée et sans mot de passe.

  1. Lorsque vous initiez une connexion, Workbench génère une paire de clés SSH temporaire valide pendant 1 minute.

  2. Cloud Assistant appelle l'opération InvokeCommand pour exécuter ACS-ECS-EnableSshPublicKey-linux.sh et ACS-ECS-SendSshPublicKey-linux.sh, qui envoient la clé publique à l'instance cible via l'agent Cloud Assistant.

  3. Workbench utilise la paire de clés temporaire pour se connecter à l'instance via SSH.

Workbench ne stocke pas la paire de clés SSH temporaire. Lorsque la paire de clés SSH temporaire expire 1 minute après sa génération, vous devez réutiliser Workbench pour générer une autre paire de clés SSH temporaire afin de maintenir la connexion.

Dépannage

Si vous ne parvenez pas à vous connecter à une instance Linux, consultez la rubrique SSH connection issues.