Todos os produtos
Search
Central de documentação

Elastic Compute Service:Connect to an instance by using Workbench

Última atualização: Jul 03, 2026

O Workbench é uma ferramenta de conexão remota baseada em navegador da Alibaba Cloud que permite conectar-se a instâncias ECS diretamente pelo navegador, sem necessidade de instalação de software.

O que é o Workbench?

Introdução ao Workbench

O Workbench é uma ferramenta de conexão remota baseada em navegador que não requer instalação. A figura a seguir mostra como se conectar a uma instância ECS usando o Workbench.

Recursos do Workbench

  • Conexões de rede pública e privada

    Ao conectar-se a uma instância com o Workbench via SSH ou RDP, utilize um endereço IP público ou privado.

Mais recursos do Workbench

O Workbench também oferece os seguintes recursos:

  • Gerenciamento de arquivos: Gerencie visualmente arquivos em instâncias Linux, com suporte para upload e download. Para mais informações, consulte Gerenciar arquivos em uma instância ECS usando o Workbench.

  • Modo AI Agent: No AI Agent mode, use linguagem natural para planejar e executar operações de O&M no Linux, simplificando tarefas como instalação de software e diagnóstico de problemas. Para mais informações, consulte AI Agent mode.

  • Terminal Assistant: Gera scripts e comandos para tarefas de O&M. Para mais informações, consulte Terminal Assistant.

  • Conclusão inteligente de comandos: Prevê e exibe uma lista de comandos, parâmetros ou opções subsequentes com base no contexto durante a digitação na linha de comando. Para mais informações, consulte Intelligent command completion.

  • Gerenciamento de sistema: Gerencie centralmente usuários, logs de logon e serviços de sistema em instâncias Linux, além de monitorar o status do sistema em tempo real. Para mais informações, consulte System management.

  • Biblioteca de scripts: Salve comandos frequentes ou trechos de script no Workbench e execute-os com um único clique em qualquer sessão de instância conectada pela ferramenta. Para mais informações, consulte Script library.

  • Multiterminal: Conecte-se a várias instâncias ECS simultaneamente e execute os mesmos comandos em todas elas. Para mais informações, consulte Multi-terminal.

  • Instalação de software: Utilize o AI Agent ou pacotes predefinidos do CloudOps Orchestration Service (OOS) para implantar automaticamente softwares como docker e MySQL. Para mais informações, consulte Software installation.

Fluxo de trabalho do Workbench

A figura a seguir ilustra o fluxo de trabalho para conectar-se a uma instância usando o Workbench.

  1. Localize a instância à qual deseja se conectar.

  2. Estabeleça uma conexão de rede entre o Workbench e a instância ECS.

    Nesta etapa, configure o grupo de segurança da instância e o firewall na instância para permitir tráfego de entrada proveniente do Workbench.

  3. Conecte-se à instância usando o Workbench.

    No console, escolha conectar-se à instância usando o Workbench e insira credenciais como nome de usuário e senha ou par de chaves.

  4. Crie a função vinculada ao serviço.

    Se você ainda não criou uma função vinculada ao serviço, o Workbench solicitará sua criação. Essa função concede ao Workbench permissão para acessar a instância ECS.

  5. Conecte-se à instância e realize operações de O&M.

Função vinculada ao serviço para o Workbench

Na primeira vez que usar o Workbench para conectar-se a uma instância, será solicitado criar a função vinculada ao serviço AliyunServiceRoleForECSWorkbench. O Workbench precisa dessa função para acessar suas instâncias ECS. Para mais informações sobre funções vinculadas ao serviço, consulte Funções vinculadas ao serviço.

Ao conectar-se a uma instância pela primeira vez, uma caixa de diálogo aparecerá. Clique em OK para criar automaticamente a função vinculada ao serviço.

Se você for um usuário RAM, solicite ao administrador da sua conta Alibaba Cloud que anexe a política de acesso do sistema AliyunECSWorkbenchFullAccess ao seu usuário RAM. Isso concede a permissão necessária para criar a função vinculada ao serviço para o Workbench.

Permissões de usuário RAM

Após a criação da função vinculada ao serviço, um usuário RAM precisa da seguinte política de acesso para usar o Workbench e conectar-se a todas as instâncias ECS.

{
  "Version": "1",
  "Statement": [
    {
      "Action": "ecs-workbench:LoginInstance",
      "Resource": "*",
      "Effect": "Allow"
    }
  ]
}

Para restringir as instâncias às quais o usuário pode se conectar usando o Workbench, modifique o campo Resource conforme abaixo:

{
  "Version": "1",
  "Statement": [
    {
      "Action": "ecs-workbench:LoginInstance",
      "Resource": [
        "acs:ecs-workbench:{#regionId}:{#accountId}:workbench/{#instanceId}",
        "acs:ecs-workbench:{#regionId}:{#accountId}:workbench/{#instanceId}"
      ],
      "Effect": "Allow"
    }
  ]
}

A tabela a seguir descreve os parâmetros.

  • {#regionId}: ID da região onde a instância está localizada. É possível usar um caractere curinga (*).

  • {#accountId}: ID da conta Alibaba Cloud. É possível usar um caractere curinga (*).

  • {#instanceId}: ID da instância de destino. É possível usar um caractere curinga (*).

Exemplo

Por exemplo, para permitir que um usuário RAM use o Workbench para conectar-se às instâncias i-001 e i-002 em todas as regiões e contas, configure a seguinte política de acesso.

{
  "Version": "1",
  "Statement": [
    {
      "Action": "ecs-workbench:LoginInstance",
      "Resource": [
        "acs:ecs-workbench:*:*:workbench/i-001",
        "acs:ecs-workbench:*:*:workbench/i-002"
      ],
      "Effect": "Allow"
    }
  ]
}

Configurações de grupo de segurança

Ao usar o Workbench para conectar-se a uma instância via SSH ou RDP, permita o tráfego de entrada do servidor do Workbench no grupo de segurança da instância. Consulte a tabela a seguir para adicionar uma regra de grupo de segurança com base no seu tipo de rede. Para mais informações, consulte Adicionar uma regra de grupo de segurança.

Importante

Se houver um firewall ativado na instância, atualize as regras de firewall para corresponder às regras do grupo de segurança.

Política de autorização

Prioridade

Tipo de protocolo

Faixa de portas

Objeto de autorização

Allow

1

Custom TCP

A porta depende do serviço de conexão remota na sua instância.

  • Para conectar-se a uma instância Linux:

    Selecione SSH (22).

    O serviço padrão de conexão remota para instâncias Linux é o SSH, e a porta padrão é 22.
  • Para conectar-se a uma instância Windows:

    Selecione RDP (3389).

    O serviço padrão de conexão remota para instâncias Windows é o RDP, e a porta padrão é 3389.
Importante

Se você modificou a porta do serviço remoto na sua instância, configure a porta adequadamente.

  • Para conexões de rede pública: Adicione161.117.0.0/16.

  • Para conexões de rede privada: Adicione 100.104.0.0/16.

Aviso

Se definir o objeto de autorização como 0.0.0.0/0, todos os endereços IP poderão acessar a porta do serviço remoto. Essa configuração apresenta riscos de segurança. Use essa definição com cautela.