O Workbench é uma ferramenta de conexão remota baseada em navegador da Alibaba Cloud que permite conectar-se a instâncias ECS diretamente pelo navegador, sem necessidade de instalação de software.
O que é o Workbench?
Introdução ao Workbench
O Workbench é uma ferramenta de conexão remota baseada em navegador que não requer instalação. A figura a seguir mostra como se conectar a uma instância ECS usando o Workbench.
Recursos do Workbench
-
Vários métodos de conexão
Use o Workbench para conectar-se a instâncias por diversos métodos, como SSH (para Linux), RDP (para Windows).
Tópicos relacionados
-
Conexões de rede pública e privada
Ao conectar-se a uma instância com o Workbench via SSH ou RDP, utilize um endereço IP público ou privado.
Mais recursos do Workbench
O Workbench também oferece os seguintes recursos:
Gerenciamento de arquivos: Gerencie visualmente arquivos em instâncias Linux, com suporte para upload e download. Para mais informações, consulte Gerenciar arquivos em uma instância ECS usando o Workbench.
Modo AI Agent: No AI Agent mode, use linguagem natural para planejar e executar operações de O&M no Linux, simplificando tarefas como instalação de software e diagnóstico de problemas. Para mais informações, consulte AI Agent mode.
Terminal Assistant: Gera scripts e comandos para tarefas de O&M. Para mais informações, consulte Terminal Assistant.
Conclusão inteligente de comandos: Prevê e exibe uma lista de comandos, parâmetros ou opções subsequentes com base no contexto durante a digitação na linha de comando. Para mais informações, consulte Intelligent command completion.
Gerenciamento de sistema: Gerencie centralmente usuários, logs de logon e serviços de sistema em instâncias Linux, além de monitorar o status do sistema em tempo real. Para mais informações, consulte System management.
Biblioteca de scripts: Salve comandos frequentes ou trechos de script no Workbench e execute-os com um único clique em qualquer sessão de instância conectada pela ferramenta. Para mais informações, consulte Script library.
Multiterminal: Conecte-se a várias instâncias ECS simultaneamente e execute os mesmos comandos em todas elas. Para mais informações, consulte Multi-terminal.
Instalação de software: Utilize o AI Agent ou pacotes predefinidos do CloudOps Orchestration Service (OOS) para implantar automaticamente softwares como docker e MySQL. Para mais informações, consulte Software installation.
Fluxo de trabalho do Workbench
A figura a seguir ilustra o fluxo de trabalho para conectar-se a uma instância usando o Workbench.
Localize a instância à qual deseja se conectar.
-
Estabeleça uma conexão de rede entre o Workbench e a instância ECS.
Nesta etapa, configure o grupo de segurança da instância e o firewall na instância para permitir tráfego de entrada proveniente do Workbench.
-
Conecte-se à instância usando o Workbench.
No console, escolha conectar-se à instância usando o Workbench e insira credenciais como nome de usuário e senha ou par de chaves.
-
Crie a função vinculada ao serviço.
Se você ainda não criou uma função vinculada ao serviço, o Workbench solicitará sua criação. Essa função concede ao Workbench permissão para acessar a instância ECS.
Conecte-se à instância e realize operações de O&M.
Função vinculada ao serviço para o Workbench
Na primeira vez que usar o Workbench para conectar-se a uma instância, será solicitado criar a função vinculada ao serviço AliyunServiceRoleForECSWorkbench. O Workbench precisa dessa função para acessar suas instâncias ECS. Para mais informações sobre funções vinculadas ao serviço, consulte Funções vinculadas ao serviço.
Ao conectar-se a uma instância pela primeira vez, uma caixa de diálogo aparecerá. Clique em OK para criar automaticamente a função vinculada ao serviço.
Se você for um usuário RAM, solicite ao administrador da sua conta Alibaba Cloud que anexe a política de acesso do sistema AliyunECSWorkbenchFullAccess ao seu usuário RAM. Isso concede a permissão necessária para criar a função vinculada ao serviço para o Workbench.
Permissões de usuário RAM
Após a criação da função vinculada ao serviço, um usuário RAM precisa da seguinte política de acesso para usar o Workbench e conectar-se a todas as instâncias ECS.
{
"Version": "1",
"Statement": [
{
"Action": "ecs-workbench:LoginInstance",
"Resource": "*",
"Effect": "Allow"
}
]
}
Para restringir as instâncias às quais o usuário pode se conectar usando o Workbench, modifique o campo Resource conforme abaixo:
{
"Version": "1",
"Statement": [
{
"Action": "ecs-workbench:LoginInstance",
"Resource": [
"acs:ecs-workbench:{#regionId}:{#accountId}:workbench/{#instanceId}",
"acs:ecs-workbench:{#regionId}:{#accountId}:workbench/{#instanceId}"
],
"Effect": "Allow"
}
]
}
A tabela a seguir descreve os parâmetros.
{#regionId}: ID da região onde a instância está localizada. É possível usar um caractere curinga (
*).{#accountId}: ID da conta Alibaba Cloud. É possível usar um caractere curinga (
*).{#instanceId}: ID da instância de destino. É possível usar um caractere curinga (
*).
Configurações de grupo de segurança
Ao usar o Workbench para conectar-se a uma instância via SSH ou RDP, permita o tráfego de entrada do servidor do Workbench no grupo de segurança da instância. Consulte a tabela a seguir para adicionar uma regra de grupo de segurança com base no seu tipo de rede. Para mais informações, consulte Adicionar uma regra de grupo de segurança.
Se houver um firewall ativado na instância, atualize as regras de firewall para corresponder às regras do grupo de segurança.
Política de autorização | Prioridade | Tipo de protocolo | Faixa de portas | Objeto de autorização |
Allow | 1 | Custom TCP | A porta depende do serviço de conexão remota na sua instância.
Importante Se você modificou a porta do serviço remoto na sua instância, configure a porta adequadamente. |
Aviso Se definir o objeto de autorização como |