O Workbench é uma ferramenta SSH baseada em navegador que permite conectar-se a uma instância do Elastic Compute Service (ECS) sem instalar software local. Use o Workbench quando precisar de uma conexão SSH sem configuração prévia, diretamente de qualquer navegador, usando o endereço IP público ou privado da sua instância.
O Workbench é uma das várias formas de se conectar a uma instância Linux. Para alternativas, como um cliente SSH local, consulte Conectar-se a uma instância Linux .
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância ECS no estado Running
Permissões do Workbench concedidas pelo proprietário ou administrador da sua conta Alibaba Cloud. Se encontrar problemas de permissão, consulte a seção Workbench service-linked role em "Connect to an instance through Workbench"
Regras de grupo de segurança configuradas para permitir que os endereços IP do Workbench acessem a instância. As regras variam conforme o tipo de rede. Consulte a seção Security group settings related to Workbench em "Connect to an instance through Workbench". Caso nenhum grupo de segurança esteja atribuído, especifique um diretamente na caixa de diálogo Instance Login
(Obrigatório apenas para autenticação baseada em chave SSH temporária) Cloud Assistant Agent instalado na instância. Consulte Install Cloud Assistant Agent
Comportamento da sessão
Uma sessão do Workbench dura até 6 horas. Se nenhuma operação for realizada por mais de 6 horas, a sessão será encerrada e você precisará se reconectar.
Escolha um método de autenticação
O Workbench oferece suporte a quatro métodos de autenticação. Escolha o mais adequado à sua configuração.
|
Método |
Quando usar |
O que é necessário |
|
Baseado em senha |
Acesso rápido com nome de usuário e senha |
Nome de usuário (ex.: |
|
Autenticação por chave SSH |
A instância possui um par de chaves SSH vinculado |
Nome de usuário e conteúdo da chave privada; frase secreta, caso a chave esteja protegida |
|
Baseado em credencial |
Conexões frequentes à mesma instância |
Uma credencial salva (nome de usuário + senha ou nome de usuário + par de chaves) |
|
Baseado em chave SSH temporária |
Acesso sem senha e de curta duração |
Nome de usuário (padrão: |
Se a sua instância tiver um par de chaves SSH vinculado, use a autenticação por chave SSH em vez da autenticação baseada em senha.
Conectar-se a uma instância
Os passos a seguir usam como exemplo uma instância ECS executando Alibaba Cloud Linux 3. Por padrão, a porta 22 é usada para a conexão SSH. Para usar uma porta diferente, consulte Especificar a porta SSH.
Acesse o ECS console - Instance.
-
Na barra de navegação superior, selecione a região e o grupo de recursos da instância.

Clique em ID da instância à qual deseja se conectar. Na página Instance Details, clique em Connect no canto superior direito.
Na caixa de diálogo Remote connection, clique em Sign in now na seção Workbench.
-
Na caixa de diálogo Instance Login, configure os seguintes parâmetros.
Parâmetro
Descrição
Instance
Preenchido automaticamente com a instância atual. Insira um endereço IP ou nome de instância diferente para conectar-se a outra instância.
Connection
Para instâncias em virtual private cloud (VPC): use o endereço IP público ou privado. Para instâncias de rede clássica com IP público atribuído: use apenas o IP público. Para instâncias de rede clássica sem IP público: use o endereço IP interno.
Authentication
Selecione um método de autenticação. Insira as credenciais necessárias conforme a sua seleção.
Clique em OK.
Uma conexão bem-sucedida abre um terminal no seu navegador.

Se a conexão falhar, consulte Solução de problemas.
Especifique a porta SSH
Para usar uma porta diferente de 22, clique em More Options na caixa de diálogo Instance Login.
|
|
|
Crie uma credencial para autenticação baseada em credencial
A autenticação baseada em credencial permite salvar um nome de usuário + senha ou nome de usuário + par de chaves como uma credencial reutilizável, eliminando a necessidade de inserir credenciais a cada conexão. Não é possível compartilhar a credencial com outras contas. Apenas o criador da credencial pode usá-la para se conectar à instância.
Na caixa de diálogo Instance Login, defina Connection como um endereço IP público ou privado e selecione Credential-based para Authentication.
-
Clique em Create Credential no campo Credential para abrir a caixa de diálogo Add Credential.

-
Na caixa de diálogo Add Credential, preencha os seguintes campos. Para os demais campos, siga as instruções na tela.
Parâmetro
Descrição
Username
O nome de usuário de logon
Credential type
Selecione Password ou Private Key
Password
A senha de logon para o nome de usuário
Private key
O conteúdo da chave privada para o nome de usuário
Passphrase for private key
Obrigatório se a chave privada estiver protegida por uma frase secreta
Clique em OK. |

Como funciona a autenticação baseada em chave SSH temporária
A autenticação baseada em chave SSH temporária usa comandos comuns do Cloud Assistant para estabelecer uma sessão SSH sem senha e de curta duração.
Ao iniciar uma conexão, o Workbench gera um par de chaves SSH temporário com validade de 1 minuto.
O Cloud Assistant chama a operação InvokeCommand para executar
ACS-ECS-EnableSshPublicKey-linux.sheACS-ECS-SendSshPublicKey-linux.sh, que enviam a chave pública para a instância de destino via Cloud Assistant Agent.O Workbench usa o par de chaves temporário para se conectar à instância via SSH.
O Workbench não armazena o par de chaves SSH temporário. Quando o par de chaves SSH temporário expira, 1 minuto após a geração, use o Workbench novamente para gerar outro par de chaves SSH temporário e manter a conexão de logon.
Solução de problemas
Se não conseguir se conectar a uma instância Linux, consulte Problemas de conexão SSH.

