Alibaba Cloud Client vous permet d'interroger les configurations des ressources, de consulter l'utilisation et de vous connecter à distance aux instances Simple Application Server depuis votre machine locale.
Prérequis
Vous avez téléchargé et installé Alibaba Cloud Client. Pour plus d'informations, consultez la rubrique Télécharger et installer.
Vous avez ajouté un compte à Alibaba Cloud Client. Pour plus d'informations, consultez la rubrique Configurer les identifiants de connexion dans Alibaba Cloud Client.
Si vous avez ajouté un utilisateur RAM, assurez-vous que celui-ci dispose des autorisations nécessaires pour gérer les instances Simple Application Server. Pour plus d'informations, consultez la rubrique Gérer les autorisations des utilisateurs RAM.
Se connecter à une instance Simple Application Server
Les méthodes de connexion à distance disponibles diffèrent selon que l'instance exécute Linux ou Windows.
Instances Linux
File Manager (SFTP) : affichez et gérez les fichiers de votre serveur Linux via SFTP.
Remote Connect (SSH) : connectez-vous à l'instance via SSH en utilisant son adresse IP publique.
-
Start a remote session : connectez-vous à l'instance via la fonctionnalité Session Manager de Cloud Assistant, sans avoir besoin de mot de passe ni d'adresse IP publique.
RemarqueCloud Assistant (également appelé Command Assistant) est activé par défaut lors de la création d'une instance Simple Application Server. Pour plus d'informations, consultez la rubrique Command Assistant.
File Manager (SFTP)
Sur la page Homepage du client, cliquez sur **
SWAS** pour ouvrir la liste Servers.Au-dessus de la liste des instances, sélectionnez la région où se trouve l'instance.
Repérez l'instance cible. Dans la colonne Actions, choisissez .
-
Saisissez le Username (par défaut :
root), le Port (par défaut :22), puis sélectionnez une méthode d'Authentication. Vous pouvez configurer différentes valeurs par défaut.Vous pouvez sélectionner l'une des méthodes d'authentification suivantes :
-
Password : saisissez le mot de passe de votre instance Simple Application Server.
RemarqueDans le client, vous pouvez choisir pour enregistrer le mot de passe dans un Local File ou dans Key Management Service (KMS). Pour plus d'informations, consultez la rubrique Configuration de l'application Alibaba Cloud Client.
Key pair file : sélectionnez un fichier de clé privée SSH dans le répertoire
~/.ssh/ou choisissez un fichier depuis un autre emplacement.Temporary key pair : Cloud Assistant génère une paire de clés temporaire et envoie la clé publique à l'instance.
-
-
Cliquez sur Connect.
Une fois connecté, vous pouvez afficher et gérer les fichiers de votre serveur Linux.
Remote Connect (SSH)
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
Repérez l'instance cible. Dans la colonne Actions, choisissez .
-
Saisissez le Username (par défaut :
root), le Port (par défaut :22), puis sélectionnez une méthode d'Authentication. Vous pouvez configurer différentes valeurs par défaut.Vous pouvez sélectionner l'une des méthodes d'authentification suivantes :
-
Password : saisissez le mot de passe de votre instance Simple Application Server.
RemarqueDans le client, vous pouvez choisir pour enregistrer le mot de passe dans un Local File ou dans Key Management Service (KMS). Pour plus d'informations, consultez la rubrique Configuration de l'application Alibaba Cloud Client.
-
Key pair file : sélectionnez un fichier de clé privée SSH dans le répertoire
~/.ssh/ou choisissez un fichier depuis un autre emplacement.RemarqueSi la liste Private Key est vide, vous devez d'abord ajouter une clé SSH. Pour plus d'informations, consultez la rubrique Ajouter une clé SSH.
Temporary key pair : Cloud Assistant génère une paire de clés temporaire et envoie la clé publique à l'instance.
-
-
Cliquez sur Connect.
Une fois connecté, le terminal affiche la sortie suivante :
Key fingerprint: xxx Welcome to Alibaba Cloud Elastic Compute Service Last login: xxx [root@xxx ~]#RemarqueL'écran de connexion peut varier selon la distribution Linux. La sortie précédente est fournie à titre indicatif uniquement.
Session Manager
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
Repérez l'instance cible. Dans la colonne Actions, choisissez .
-
Une fois connecté, le terminal affiche la sortie suivante :
# Starting new session with SessionId: s-hxxx [0] Alibaba Cloud xxx Session Manager connected [ecs-assist-user@xxx ~]$RemarqueL'écran de connexion peut varier selon la distribution Linux. La sortie précédente est fournie à titre indicatif uniquement.
Instances Windows
Remote Desktop (RDP) : connectez-vous au Bureau à distance en utilisant l'adresse IP publique.
-
Start a remote session : connectez-vous à l'instance via la fonctionnalité Session Manager de Cloud Assistant, sans avoir besoin de mot de passe ni d'adresse IP publique.
RemarqueCloud Assistant (également appelé Command Assistant) est activé par défaut lors de la création d'une instance Simple Application Server. Pour plus d'informations, consultez la rubrique Command Assistant.
Remote Desktop (RDP)
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
Repérez l'instance cible. Dans la colonne Actions, choisissez .
-
Saisissez le Username (par défaut :
Administrator), le Port (par défaut :3389), configurez les options Screen Mode et Audio Mode, puis cliquez sur Connect.Vous pouvez sélectionner Window mode ou Full-screen mode pour l'affichage, ainsi que Play on this computer ou Mute pour l'audio.
Dans la boîte de dialogue Remote Desktop Connection, vérifiez les informations et cliquez sur Connect.
-
Dans la boîte de dialogue Windows Security, saisissez le compte Administrator Account et le Password de l'instance.
RemarqueSi une boîte de dialogue apparaît avec le message The identity of the remote computer cannot be verified. Do you want to connect anyway?, vous pouvez cocher la case Don't ask me again for connections to this computer et cliquer sur Connect.
Cliquez sur OK pour vous connecter au Bureau à distance de votre instance Windows Simple Application Server.
Session Manager
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
Repérez l'instance cible. Dans la colonne Actions, choisissez .
-
Une fois connecté, le terminal affiche la sortie suivante :
# Starting new session with SessionId: s-hxxx [0] Windo xxx .30) Session Manager connected Windows PowerShell Copyright (C) Microsoft Corporation. All rights reserved. Install the latest PowerShell for new features and improvements! https://aka.ms/PSWindows PS C:\Windows\system32>RemarqueL'écran de connexion peut varier selon le système d'exploitation Windows. La sortie précédente est fournie à titre indicatif uniquement.
Démarrer, arrêter ou redémarrer une instance
Vous pouvez démarrer, arrêter ou redémarrer une instance depuis le client.
Stops an instance. : cette action effectue un arrêt normal. L'instance est conservée et la facturation se poursuit.
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
Repérez l'instance cible. Dans la colonne Actions, choisissez .
Dans la boîte de dialogue qui s'affiche, confirmez les informations de l'instance, puis cliquez sur Restart/Stop/Start Instance.
Réinitialiser le mot de passe de l'instance
Le client utilise un chiffrement asymétrique pour transmettre le mot de passe, garantissant qu'il ne peut pas être déchiffré pendant le transfert. Le nouveau mot de passe prend effet immédiatement sans redémarrage de l'instance.
Vous ne pouvez réinitialiser que le mot de passe administrateur.
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
Repérez l'instance cible. Dans la colonne Actions, choisissez .
Dans la boîte de dialogue qui s'affiche, confirmez le Logon Name, saisissez le New Password et Enter Password Again, puis cliquez sur Reset Instance Password.
Ajouter une clé SSH (instances Linux uniquement)
L'authentification par paire de clés SSH offre une connexion sécurisée sans mot de passe. Lorsque vous ajoutez une paire de clés, le client ajoute la clé publique à l'instance et stocke la clé privée localement.
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
Repérez l'instance cible. Dans la colonne Actions, choisissez .
-
Dans la boîte de dialogue qui s'affiche, saisissez le Username, sélectionnez le Key pair file, saisissez le File password, sélectionnez un Change mode, puis cliquez sur Add SSH Key.
RemarqueRecherchez les fichiers de clé privée disponibles dans le répertoire
~/.ssh/. Si le dossier est vide, vous devez d'abord créer une paire de clés et une clé privée. Pour plus d'informations, consultez les rubriques Gérer les paires de clés (Linux) et Générer une clé privée.Le paramètre Change mode prend en charge Append key (conserve les clés existantes pour l'utilisateur sur l'instance et ajoute la nouvelle clé) et Replace key (remplace toutes les clés existantes pour cet utilisateur par la nouvelle clé).
Une fois la clé ajoutée, son statut dans la vue Background Task passe à Completed.
Gérer les règles de pare-feu
Vous pouvez afficher, ajouter, modifier ou supprimer des règles de pare-feu. La liste des règles affiche des attributs tels que la politique, le protocole et la plage de ports.
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
-
Repérez l'instance cible et ouvrez la page des règles de pare-feu en utilisant l'une des méthodes suivantes :
Méthode 1 : dans la colonne Actions, choisissez .
Méthode 2 : dans la colonne Firewall, cliquez sur l'icône
.
Ajouter une nouvelle règle
-
Sur la page Firewall Rules, cliquez sur Add New Rule.
La boîte de dialogue comprend également un champ Description et des options rapides Common (SSH, Telnet, RDP, MySQL, MS SQL, HTTP et HTTPS) pour remplir rapidement le protocole et le port correspondants.
Dans la boîte de dialogue qui s'affiche, sélectionnez une Policy, sélectionnez un Protocol Type, saisissez le Destination Port et l'Source IP, puis cliquez sur Add New Rule.
Modifier une politique d'autorisation
Sur la page Firewall Rules, repérez la règle que vous souhaitez modifier. Dans la colonne Actions, choisissez .
Dans la boîte de dialogue qui s'affiche, sélectionnez Allow ou Deny, puis cliquez sur Modify Authorization Policy.
La sélection de Deny peut entraîner des délais d'expiration ou des échecs de connexion pour certains de vos services.
Supprimer une règle
Sur la page Firewall Rules, repérez la règle que vous souhaitez supprimer. Dans la colonne Actions, choisissez .
Dans la boîte de dialogue qui s'affiche, cliquez sur Delete Rule ou sur Cancel.
La suppression d'une règle peut entraîner des délais d'expiration ou des échecs de connexion pour certains de vos services.
Afficher les propriétés
Sur la page Firewall Rules, repérez la règle que vous souhaitez afficher. Dans la colonne Actions, choisissez . Vous pouvez afficher l'Rule ID, si la Policy est autorisée, le type de Protocol, l'Source IP et la Port Range de la règle.
Afficher les informations de surveillance de l'instance
Cloud Monitor affiche l'utilisation du processeur, de la mémoire, du disque et du réseau pour une instance sur une période donnée.
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
-
Repérez l'instance cible et ouvrez la page des informations de surveillance en utilisant l'une des méthodes suivantes :
Méthode 1 : dans la colonne Actions, choisissez .
Méthode 2 : dans la colonne Metrics, cliquez sur l'icône
.
Afficher les propriétés de l'instance
Affichez les informations de base de l'instance, y compris la région, l'ID de l'instance, l'image, la date d'expiration et le statut de Cloud Assistant.
Sur la page Home du client, cliquez sur
SWAS pour accéder à la page Servers.Dans le coin supérieur gauche de la page, sélectionnez la région du serveur auquel vous souhaitez vous connecter.
Repérez l'instance cible. Dans la colonne Actions, choisissez .