Acesso ao Bastionhost
Posso usar um par de chaves para acessar o Bastionhost via SSH?
Sim. Você pode acessar o Bastionhost pela porta 60022 via SSH usando um par de chaves ou uma senha.
Para configure a autenticação por par de chaves de um usuário, consulte Gerenciar chaves públicas de usuários.
Para acessar via SSH, consulte O&M via SSH (Windows) ou O&M via SSH (Mac).
Ainda posso acessar com um par de chaves após a expiração da minha senha?
Sim. O acesso por par de chaves funciona independentemente da expiração da sua senha.
Como altero minha senha de acesso ao Bastionhost?
Como engenheiro de O&M, você tem duas opções:
Autosserviço: Acesse o Bastionhost e altere sua senha. Consulte Políticas de segurança para engenheiros de O&M.
Contate o administrador: Solicite ao administrador do Bastionhost que redefina sua senha.
Acesso do Bastionhost a instâncias ECS
Por que o sistema solicita uma senha mesmo após eu configure a autenticação por par de chaves?
Ao conectar-se a uma instância do Elastic Compute Service (ECS), o Bastionhost tenta primeiro a autenticação por par de chaves. Se essa autenticação falhar, o sistema recorre automaticamente à autenticação por senha.
A causa mais comum é a configuração incorreta da chave privada. Verifique se a chave privada está configurada corretamente no seu bastion host e confirme se é possível acessar o servidor com essa chave. Consulte Configurar autenticação por chave privada SSH.
Para obter informações sobre como configure a autenticação por chave privada SSH, consulte Configurar autenticação por chave privada SSH.
Se nenhuma senha estiver configurada para a conta do host, o recurso à autenticação por senha solicitará a senha do sistema da instância ECS, e não a senha do Bastionhost.
Como gero um par de chaves e configure a autenticação por par de chaves em uma instância ECS?
O Bastionhost oferece suporte a pares de chaves RSA e Ed25519. O exemplo a seguir gera um par de chaves RSA para a conta root.
-
Na instância ECS, navegue até o diretório
.ssh:cd ~/.ssh/ -
Gere um par de chaves RSA no formato PEM:
ssh-keygen -t RSA -m PEMEsse comando cria dois arquivos no diretório atual:
id_rsa(chave privada) eid_rsa.pub(chave pública). Copie a chave privada
id_rsapara a conta do host no seu bastion host. Consulte Configurar contas de host.-
Copie a chave pública para
authorized_keys:cp id_rsa.pub authorized_keys
Ao criar uma conta de host usando a operação de API CreateHostAccount , codifique o valor do par de chaves em Base64.