Setelah mengonfigurasi kredensial Anda untuk Alibaba Cloud Client, Anda dapat terhubung dan manage instans Elastic Compute Service (ECS) tanpa memerlukan kata sandi atau alamat IP publik. Anda juga dapat menggunakan port forwarding untuk mengakses layanan di instans Anda secara aman dari mesin lokal Anda.
Menghubung ke instans
Instans Linux
Anda dapat terhubung secara aman ke instans tanpa alamat IP publik menggunakan Session Manager. Untuk instans yang memiliki alamat IP publik dan open port, Anda dapat terhubung langsung melalui SSH.
Menghubung menggunakan Session Manager
Sebelum menghubung ke instans ECS menggunakan Session Manager, pastikan Session Manager telah diaktifkan.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Dalam daftar instans, temukan target instans, lalu pilih Start Session Manager dari kolom Actions.
Menghubung menggunakan SSH
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan target instans, lalu pilih Remote Connect (SSH) ... dari kolom Actions.
Di kotak dialog, konfigurasikan Username dan Port Num, lalu pilih metode autentikasi dari daftar Certifier:
Temp KeyPair: Metode ini menghasilkan pasangan kunci sementara, mengirimkan kunci publik ke instans melalui Cloud Assistant, dan menggunakan kunci private untuk autentikasi. Pendekatan ini menyederhanakan akses karena meniadakan keperluan untuk manage kata sandi atau key file.
Password: Masukkan kata sandi instans ECS Anda.
KeyPair: Masuk menggunakan key file private SSH. Anda dapat memperolehnya melalui salah satu cara berikut.
Untuk mengaktifkan login tanpa kata sandi untuk koneksi di masa mendatang, pilih System Manager > Add SSH Key di kolom Actions target instans untuk melakukan binding kunci SSH ke instans tersebut.
Di konsol ECS, buat pasangan kunci (.pem file) dan lakukan binding ke instans ECS.
Lakukan binding secara manual pada pasangan kunci ke instans ECS.
Klik Connect untuk membuka terminal SSH.
Instans Windows
Untuk menggunakan desktop grafis, hubungkan langsung ke instans dengan alamat IP publik, atau gunakan Cloud Assistant untuk instans yang tidak memilikinya. Jika hanya perlu menggunakan command-line interface, hubungkan menggunakan Session Manager.
Menghubung menggunakan Cloud Assistant
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan instans target, lalu pilih Port Forward (via Cloud Assistant) dari kolom Actions.
Di kotak dialog, konfigurasikan aturan port forwarding (pastikan port lokal tidak sedang digunakan), lalu klik Start. Klien akan launch aplikasi remote desktop sistem operasi Anda.
Di jendela koneksi remote desktop, masukkan kata sandi login instans untuk menyelesaikan koneksi.
Menghubung menggunakan Session Manager
Sebelum terhubung ke instans ECS menggunakan Session Manager, pastikan Session Manager telah diaktifkan.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan target instans dan pilih Start Session Manager dari kolom Actions.
Secara default, Anda masuk ke instans Windows sebagai pengguna system. Session Manager hanya menyediakan akses command-line dan tidak mendukung graphical user interface (GUI).
Menghubung menggunakan alamat IP publik
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan instans target, lalu pilih Remote Desktop ... dari kolom Actions.
Di kotak dialog, konfirmasikan informasi koneksi, lalu klik Connect. Alibaba Cloud Client akan launch aplikasi desktop remote sistem operasi Anda.
Di jendela koneksi remote desktop, masukkan kata sandi login instans untuk menyelesaikan koneksi.
Memulai dan menghentikan instans
Menghentikan atau me-reboot instans dapat mengganggu layanan Anda. Lanjutkan dengan hati-hati.
Memulai instans
Di daftar instans, temukan target instans, lalu pilih dari kolom Actions.
Di kotak dialog, konfirmasikan informasi instans, lalu klik Start Instance.
Menghentikan instans
Di daftar instans, temukan target instans, lalu pilih dari kolom Actions.
Di kotak dialog, konfigurasikan stop mode, lalu klik Stop Instance.
Reboot instans
Di daftar instans, temukan target instans dan pilih dari kolom Actions.
Di kotak dialog, konfirmasikan informasi instans, lalu klik Reboot Instance.
Reset kata sandi instans
Kata sandi baru akan dikirimkan melalui channel terenkripsi dan langsung berlaku tanpa perlu mereboot instans.
Di daftar instans, temukan target instans dan pilih dari kolom Actions.
Di kotak dialog Reset Password, masukkan dan konfirmasikan kata sandi baru, pilih apakah akan mengaktifkan atau mempertahankan metode login dengan kata sandi, lalu klik Reset Password.
Aktifkan release protection
Untuk mencegah penghapusan tidak sengaja pada instans pay-as-you-go yang menjalankan layanan penting, aktifkan release protection.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan target instans, lalu pilih di kolom Actions.
Manage security groups
Di daftar instans, temukan instans target, lalu pilih View Security Groups dari kolom Actions.
Anda dapat melihat ID, nama, jenis, aturan inbound dan outbound, dan deskripsi security group.
Manage security group.
Tambahkan aturan inbound atau outbound.
Di kolom Actions security group, pilih Add Ingress Rule atau Add Egress Rule.
Masukkan detail aturan. Untuk detail parameter, lihat Aturan security group.
Ubah kebijakan otorisasi.
Di baris security group, klik angka pada kolom Ingress Rules atau Egress Rules.
Di kolom Actions, klik Modify Policy.
Pilih Allow atau Deny, lalu klik Modify Policy.
Mengunggah dan mengunduh file
Fitur ini hanya tersedia untuk instans Linux dengan alamat IP publik.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan target instans, lalu pilih File Manager (SFTP) ... dari kolom Actions.
Di kotak dialog, konfigurasikan Username dan Port Num, lalu pilih metode autentikasi dari daftar Certifier:
Temp KeyPair: Metode ini menghasilkan pasangan kunci temporary, mengirimkan kunci publik ke instans melalui Cloud Assistant, dan menggunakan kunci private untuk autentikasi. Pendekatan ini menyederhanakan akses karena meniadakan keperluan untuk manage kata sandi atau key file.
Password: Masukkan kata sandi instans ECS Anda.
KeyPair: Masuk menggunakan SSH private key file. Anda dapat memperolehnya melalui salah satu cara berikut.
Untuk mengaktifkan login tanpa kata sandi untuk koneksi di masa mendatang, pilih System Manager > Add SSH Key di kolom Actions target instans untuk melakukan binding kunci SSH ke instans tersebut.
Di konsol ECS, buat pasangan kunci (.pem file) dan lakukan binding ke instans ECS.
Lakukan binding secara manual pada pasangan kunci ke instans ECS.
Di daftar file, temukan file atau direktori target.
Anda dapat menggunakan klien untuk mentransfer file antara instans ECS dan bucket Object Storage Service (OSS).
Untuk mengunduh file atau folder, pilih Download File atau Download Folder di kolom Actions yang sesuai.
Untuk mengunggah file atau folder, pilih Upload Folder atau Upload File di atas daftar file.
Port Forwarding (melalui Cloud Assistant)
Port forwarding memungkinkan Anda terhubung secara remote ke port pada instans tanpa alamat IP publik. Fitur ini meneruskan network traffic dari port lokal ke port pada instans, menyediakan cara yang mudah dan aman untuk mengakses layanan yang berjalan pada instans. Misalnya, jika Anda memiliki aplikasi web yang berjalan di port 80 pada instans ECS tanpa alamat IP publik, Anda dapat menggunakan port forwarding untuk mengaksesnya dari browser di perangkat lokal Anda.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan target instans, lalu pilih Port Forward (via Cloud Assistant) ... dari kolom Actions. Di kotak dialog, masukkan nomor port server (port layanan pada instans) dan nomor port lokal (listening port di perangkat lokal Anda). Anda juga dapat mengonfigurasi opsi untuk print konten permintaan/respons atau membuka halaman web secara otomatis untuk port lokal saat startup. Klik Start.
Lihat log port forwarding di klien.

Jalankan perintah remote
Untuk melakukan maintenance rutin pada instans secara cepat, seperti menginstal atau menghapus software secara massal, reset kata sandi pengguna atau menjalankan skrip O&M otomatis, Anda perlu jalankan perintah remote pada instans ECS.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan target instans dan pilih dari kolom Actions. Di kotak dialog Run Command, masukkan skrip otomasi Anda lalu klik Send.
Release instans
Setelah instans direlease, datanya tidak dapat dipulihkan. Sebelum melepaskan instans, lakukan backup data dengan membuat snapshot jika perlu.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan target instans dan pilih di kolom Actions.
Di kotak dialog, konfirmasikan informasi instans, lalu klik Release Instance.
FAQ
Mengapa saya tidak dapat melihat data pemantauan instans di klien?
Untuk melihat data pemantauan di klien, Anda harus terlebih dahulu memberikan izin AliyunCloudMonitorMetricDataReadOnlyAccess kepada RAM user yang telah masuk.
Bagaimana cara menyiapkan key file SSH untuk login tanpa kata sandi?
Untuk mengaktifkan login tanpa kata sandi ke instans ECS, tambahkan kunci SSH di klien untuk instans ECS yang memiliki pasangan kunci yang telah di-bind.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Dalam daftar instans, temukan target instans dan pilih dari kolom Actions.
Dalam kotak dialog Add SSH Key, pilih key file SSH lokal Anda, pilih apakah akan menambahkan atau mengganti kunci, lalu klik Add SSH Key.
Bagaimana cara mengunduh file dari bucket OSS ke instans menggunakan klien?
Pastikan RAM user yang telah masuk memiliki izin AliyunOSSFullAccess.
Klien mendukung pengunduhan file dari OSS ke instans dan dari instans ke OSS.
Di halaman Home Alibaba Cloud Client, klik ECS. Di atas daftar instans, pilih wilayah tempat instans Anda berada.
Di daftar instans, temukan instans target, lalu pilih File Manager (SFTP) ... dari kolom Actions.
Di kotak dialog, konfigurasikan Username dan Port Num, lalu pilih metode autentikasi dari daftar Certifier:
Temp KeyPair: Metode ini menghasilkan pasangan kunci temporary, mengirimkan kunci publik ke instans melalui Cloud Assistant, dan menggunakan kunci private untuk autentikasi. Pendekatan ini menyederhanakan akses karena meniadakan keperluan untuk manage kata sandi atau key file.
Password: Masukkan kata sandi instans ECS Anda.
KeyPair: Masuk menggunakan SSH private key file. Anda dapat memperolehnya melalui salah satu cara berikut.
Untuk mengaktifkan login tanpa kata sandi untuk koneksi di masa mendatang, pilih System Manager > Add SSH Key di kolom Actions target instans untuk melakukan binding kunci SSH ke instans tersebut.
Di konsol ECS, buat pasangan kunci (.pem file) dan lakukan binding ke instans ECS.
Lakukan binding secara manual pada pasangan kunci ke instans ECS.
Dalam daftar file, temukan file atau direktori target.
Untuk mengunggah file instans ke OSS, pilih Upload to OSS dari kolom Actions instans.
Untuk mengunduh file dari OSS, di atas daftar file, klik Download OSS File.
Mengapa saya tidak dapat login dengan pasangan kunci temporary atau menghubung ke instans ECS melalui Cloud Assistant?
Fungsionalitas ini bergantung pada Cloud Assistant Agent yang berjalan di instans. Sejak 1 Desember 2017, Cloud Assistant Agent telah terinstal terlebih dahulu pada semua instans ECS yang dibuat dari image publik. Jika agen tidak terinstal di instans Anda, Anda harus menginstal Cloud Assistant Agent secara manual.