Todos os produtos
Search
Central de documentação

Elastic Compute Service:Gerencie instâncias ECS com o Alibaba Cloud Client

Última atualização: Jul 03, 2026

Após configurar as credenciais do Alibaba Cloud Client, conecte-se e gerencie instâncias ECS sem senha ou endereço IP público. Use também o encaminhamento de porta para acessar serviços implantados nas instâncias a partir do computador local com segurança.

Conecte-se a uma instância

Instâncias Linux

Use o Session Manager para conectar-se a instâncias sem endereço IP público por um canal seguro. Para instâncias com endereço IP público e porta aberta, estabeleça diretamente uma conexão SSH.

Conexão via Session Manager

Importante

Antes de conectar-se a uma instância ECS pelo Session Manager, certifique-se de que o Session Manager esteja ativado.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Start Remote Session....

Conexão via SSH

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Remote Connect (SSH)....

  3. Na caixa de diálogo, configure o User Name e a Port. Em seguida, selecione um método de Authentication:

    • Temp KeyPair: gera um par de chaves temporário. O Cloud Assistant envia a chave pública para a instância e permite o login com a chave privada. Esse método é mais simples porque elimina a necessidade de gerenciar senhas ou arquivos de chave.

    • Password: insira a senha da instância ECS.

    • key file: faça login com um arquivo de chave privada SSH. Obtenha o arquivo de chave privada de uma das seguintes formas:

      Na coluna Actions da instância desejada, escolha Instance System Management > Add SSH Key para vincular uma chave SSH à instância ECS. Isso permite login sem senha em conexões futuras.
  4. Clique em Connect para abrir o terminal SSH.

Instâncias Windows

Se precisar de uma interface gráfica (GUI), use uma conexão via IP público para instâncias com endereço IP público ou conecte-se pelo Cloud Assistant para instâncias sem esse endereço. Caso precise apenas de uma interface de linha de comando, use uma conexão via Session Manager.

Conexão via Cloud Assistant

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Remote Desktop (via Cloud Assistant)....

  3. Na caixa de diálogo exibida, configure uma regra de encaminhamento de porta (a porta local não pode estar em uso) e clique em Start. O cliente inicia o aplicativo Área de Trabalho Remota do sistema operacional.

  4. Na janela de conexão da Área de Trabalho Remota, insira a senha da instância para concluir a conexão.

Conexão via Session Manager

Importante

Antes de conectar-se a uma instância ECS pelo Session Manager, certifique-se de que o Session Manager esteja ativado.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Start Remote Session....

Por padrão, o login em instâncias Windows ocorre como usuário do sistema. As conexões via Session Manager não suportam interface gráfica (GUI) e fornecem acesso apenas por linha de comando.

Conexão via endereço IP público

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Remote Desktop (RDP)....

  3. Na caixa de diálogo exibida, confirme as informações de conexão e clique em Connect. O Alibaba Cloud Client inicia o aplicativo Área de Trabalho Remota do sistema operacional.

  4. Na janela de conexão da Área de Trabalho Remota, insira a senha da instância para concluir a conexão.

Inicie e pare uma instância

Importante

Parar ou reiniciar uma instância interrompe os serviços. Execute essas operações com cautela.

  • Iniciar uma instância

    1. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Change Instance Status > Start Instance.

    2. Na caixa de diálogo exibida, confirme as informações da instância e clique em Start Instance.

  • Parar uma instância

    1. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Change Instance Status > Stops an instance..

    2. Na caixa de diálogo exibida, configure o modo de parada e clique em Stops an instance..

  • Reiniciar uma instância

    1. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Change Instance Status > Restart Instance.

    2. Na caixa de diálogo exibida, confirme as informações da instância e clique em Restart Instance.

Redefina a senha de uma instância

O cliente transmite a nova senha por um canal criptografado. A alteração entra em vigor imediatamente, sem necessidade de reinicialização.

  1. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Instance System Management > Reset Password.

  2. Na caixa de diálogo Reset Password, insira e confirme a nova senha. Escolha se deseja ativar ou manter o método de login com a senha original e clique em Reset Password.

Ative a proteção contra liberação

Se uma instância de pagamento conforme o uso executa serviços críticos, ative a proteção contra liberação para evitar que ela seja liberada acidentalmente.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Change Instance Status > Add Instance Protection.

Gerencie grupos de segurança

  1. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha View Security Groups.

    É possível visualizar o ID, o nome, o tipo, as regras de entrada e saída e a descrição do grupo de segurança.
  2. Gerencie o grupo de segurança.

    • Adicione uma regra de entrada ou saída.

      1. Na coluna Actions do grupo de segurança, clique em Add Inbound Rule ou Add Outbound Rule.

      2. Insira os detalhes da regra. Para obter informações sobre os parâmetros, consulte Regras de grupo de segurança.

    • Modifique a política de autorização.

      1. Na linha do grupo de segurança, clique no número na coluna Outbound Rules ou Inbound Rules.

      2. Na coluna Actions da regra do grupo de segurança, escolha Modify Authorization Policy.

      3. Selecione Allow ou Deny e clique em Modify Authorization Policy.

Faça upload e baixe arquivos

Importante

Este recurso está disponível apenas para instâncias Linux com endereço IP público atribuído.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha File Management (SFTP)....

  3. Na caixa de diálogo, configure o User Name e a Port. Em seguida, selecione um método de Authentication:

    • Temp KeyPair: gera um par de chaves temporário. O Cloud Assistant envia a chave pública para a instância e permite o login com a chave privada. Esse método é mais simples porque elimina a necessidade de gerenciar senhas ou arquivos de chave.

    • Password: insira a senha da instância ECS.

    • key file: faça login com um arquivo de chave privada SSH. Obtenha o arquivo de chave privada de uma das seguintes formas:

      Na coluna Actions da instância desejada, escolha Instance System Management > Add SSH Key para vincular uma chave SSH à instância ECS. Isso permite login sem senha em conexões futuras.
  4. Na lista de arquivos, localize o arquivo ou diretório desejado.

    Use o cliente para transferir arquivos entre uma instância ECS e um bucket OSS .
    • Para baixar arquivos: na coluna Actions correspondente, escolha Download this file ou Download this directory.

    • Para enviar arquivos: acima da lista de arquivos, escolha Upload local directory ou Upload Local File.

Encaminhamento de porta (via Cloud Assistant)

O recurso de encaminhamento de porta (via Cloud Assistant) permite a conexão remota a uma porta da instância sem uso de endereço IP público. Ele encaminha o tráfego de rede de uma porta local para uma porta da instância, o que possibilita acesso conveniente e seguro aos serviços hospedados. Por exemplo, se você desenvolveu uma aplicação web em uma instância ECS sem endereço IP público, use o encaminhamento de porta para acessar essa aplicação na porta 80 da instância ECS diretamente pelo navegador do computador local.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Port Forwarding (Cloud Assistant).... Na caixa de diálogo exibida, insira a porta do servidor (porta de acesso ao serviço dentro da instância) e a porta local (porta de escuta na máquina local). Opcionalmente, selecione se deseja imprimir o conteúdo de requisição/resposta ou abrir a porta local em um navegador após a inicialização. Em seguida, clique em Start.

  3. Visualize os logs de encaminhamento de porta no cliente. Após clicar em Start, a seguinte saída no terminal indica que o encaminhamento de porta foi ativado com sucesso:

    # Checking the running status of the instance...
    # Checking the SessionManager protocol status for the current user [Enabled]
    > localhost: start server socket  : { address: '127.0.0.1', family: 'IPv4', port: 8088 }
    > localhost: start socket listen  : { address: '127.0.0.1', family: 'IPv4', port: 8088 }
    > Start listening on local port localhost:8088. This listener only accepts connection requests from the local machine.

Envie comandos remotos

Para executar rapidamente tarefas de manutenção rotineira, como instalação ou desinstalação em lote de software, redefinição de senhas de usuários ou execução de scripts automatizados de O&M, envie comandos remotos para as instâncias ECS.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Instance System Management > Send Remote Commands. Na caixa de diálogo Send Remote Commands, insira um script automatizado de O&M e clique em Send.

Libere uma instância

Importante

Após liberar uma instância, não é possível restaurar os dados. Antes de liberar uma instância, faça backup dos dados. Se precisar retê-los, crie um snapshot para realizar o backup.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Change Instance Status > Release Instance.

  3. Na caixa de diálogo exibida, confirme as informações da instância e clique em Release Instance.

FAQ

Por que os dados de monitoramento não são exibidos?

Para visualizar dados de monitoramento no cliente, conceda a permissão AliyunCloudMonitorMetricDataReadOnlyAccess ao usuário RAM conectado.

Como configurar login SSH sem senha?

Para uma instância ECS com par de chaves vinculado, adicione uma chave SSH no cliente para habilitar o login sem senha. Isso permite a conexão sem necessidade de inserir senha ou arquivo de chave.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha Instance System Management > Add SSH Key.

  3. Na caixa de diálogo Add SSH Key, selecione um arquivo de chave SSH local. Escolha se deseja anexar ou substituir a chave e clique em Add SSH Key.

Como baixar arquivos do OSS para uma instância?

O cliente também suporta o download de arquivos do OSS para instâncias e o upload de arquivos da instância para o OSS.

  1. Na página Homepage do Alibaba Cloud Client, clique em ECS. Acima da lista de instâncias, selecione a região da instância.

  2. Na lista de instâncias, localize a instância desejada. Na coluna Actions correspondente, escolha File Management (SFTP)....

  3. Na caixa de diálogo, configure o User Name e a Port. Em seguida, selecione um método de Authentication:

    • Temp KeyPair: gera um par de chaves temporário. O Cloud Assistant envia a chave pública para a instância e permite o login com a chave privada. Esse método é mais simples porque elimina a necessidade de gerenciar senhas ou arquivos de chave.

    • Password: insira a senha da instância ECS.

    • key file: faça login com um arquivo de chave privada SSH. Obtenha o arquivo de chave privada de uma das seguintes formas:

      Na coluna Actions da instância desejada, escolha Instance System Management > Add SSH Key para vincular uma chave SSH à instância ECS. Isso permite login sem senha em conexões futuras.
  4. Na lista de arquivos, localize o arquivo ou diretório desejado.

    • Na coluna Actions correspondente, escolha Upload to OSS.

    • Acima da lista de arquivos, escolha Download OSS File.

Por que o Temp KeyPair ou Cloud Assistant falha?

Esses recursos exigem que o Cloud Assistant esteja funcionando corretamente na instância. Desde 1º de dezembro de 2017, o Agente do Cloud Assistant vem pré-instalado em instâncias ECS criadas a partir de imagens públicas. Se o agente não estiver instalado na instância, instale manualmente o Agente do Cloud Assistant.