SSH доступ к экземплярам виртуальной машины - PullRequest
0 голосов
/ 04 ноября 2019
  1. GCP ограничивает удаленный доступ пользователей / pwd к своим экземплярам виртуальной машины? Когда я пытаюсь получить доступ к хосту из другого экземпляра (ssh user @ host), он говорит, что не может подключить отсутствующий открытый ключ.
  2. если ключ ssh является единственным методом, поддерживаемым в gcp, рекомендуется ли устанавливать (переустанавливать) пароль для пользователей по умолчанию (root & gmailuser) и определенных пользователем учетных записей?
  3. Когда я нажимаю на SSH в окне консоли, он напрямую соединяет меня с терминалом, используя учетную запись пользователя Google по умолчанию. Как установить правила брандмауэра, чтобы ограничить другие способы доступа по SSH, так что только вошедший в систему пользователь (я) сможет ssh напрямую из консоли. Правило f / w по умолчанию открыто для 0.0.0.0/0 входящих IP-адресов.
  4. где хранится ключ ssh для пользователя Google по умолчанию, который может привести меня к экземпляру виртуальной машины? И каков исходный IP консоли? Если я знаю это, я могу придумать способ ограничить / определить правило f / w для qn 3.

Спасибо. Я нахожусь в процессе изучения этих. если что-то не понятно, пожалуйста, дайте мне знать.

1 Ответ

0 голосов
/ 04 ноября 2019

GCP ограничивает удаленный доступ пользователей / pwd к своим экземплярам виртуальной машины? Когда я пытаюсь получить доступ к хосту из другого экземпляра (ssh user @ host), он говорит, что не может подключить отсутствующий открытый ключ.

В GCP по умолчанию для открытых изображений иВ большинстве операционных систем аутентификация пользователя с правами root и паролем отключена. Хотя вы можете подключиться как root с помощью SSH, если настроите их соответствующим образом, см. this

, когда я нажимаю SSH в окне консоли, он напрямую соединяет меня с терминалом, используя пользователя Google по умолчаниюучетная запись. Как установить правила брандмауэра, чтобы ограничить другие способы доступа по SSH, так что только вошедший в систему пользователь (я) сможет ssh напрямую из консоли. Стандартное правило доступа открыто для 0.0.0.0/0 входящих IP-адресов.

Для ограничения доступа GCP использует IAM. Чтобы ограничить доступ по ssh, см. this

. Где хранится ключ ssh для пользователя Google по умолчанию, который может привести меня к экземпляру виртуальной машины? И каков исходный IP консоли? Если я знаю это, я могу придумать способ ограничить / определить правило f / w для qn 3

См. Где расположены ключи SSH

...