通過PAM憑據(jù)認證登錄實例
發(fā)布時間:2021-02-02 點擊數(shù):651
Workbench已接入特權訪問管理中心(PAM),將實例的用戶名、密碼、密鑰托管至PAM后,無需每次輸入這些信息即可安全登錄實例,且登錄Linux實例和Windows實例的操作一致,更加方便快捷。
前提條件
背景信息
阿里云特權訪問管理中心通過免密登錄、RAM權限托管、RDP/SSH代理、安全審計和風控能力,提供有效的運維會話審計功能,實現(xiàn)事前和事中智能風控,有效規(guī)避因多次分享登錄賬號密碼、權限管理不當?shù)仍驅(qū)е碌臄?shù)據(jù)泄露風險。
操作步驟
- 登錄ECS管理控制臺。
- 在左側(cè)導航欄,選擇。
- 在頂部菜單欄左上角處,選擇地域。
- 在實例列表頁面,找到待連接的實例,在操作區(qū)域單擊遠程連接。
- 在彈出的遠程連接與命令對話框中,單擊Workbench遠程連接對應的立即登錄。
-
在登錄實例對話框中,配置登錄信息并登錄實例。
- 如果沒有PAM憑據(jù):
-
配置登錄信息。
配置項 說明 實例 自動填充,您也可以手動選擇其它實例。 網(wǎng)絡連接 選擇安全運維(PAM)。 說明 如果尚未使用過特權訪問管理中心,會彈出服務開通提醒,請按頁面提示操作。PAM憑據(jù) 選擇新增憑據(jù)。 -
在將實例憑據(jù)存儲到PAM對話框中,輸入新增PAM憑據(jù)的信息。
配置項 說明 用戶名 輸入用戶名,例如root。 憑據(jù)類型 支持以下類型: - 密碼:必須繼續(xù)輸入密碼。
- 密鑰:必須繼續(xù)輸入或上傳證書。如果證書已加密,還需要輸入解密口令。
憑證備注 填寫PAM憑據(jù)的描述信息,以便日后管理。 - 選中我確認將憑據(jù)存儲到PAM托管的實例上。
- 單擊確認。
- 在登錄實例對話框中,選擇新增的PAM憑據(jù),然后單擊確定。
-
如果已有PAM憑據(jù):
-
配置登錄信息。
配置項 說明 實例 自動填充,您也可以手動選擇其它實例。 網(wǎng)絡連接 選擇安全運維(PAM)。 PAM憑據(jù) 選擇已有的PAM憑據(jù)。 - 單擊確定。
-
配置登錄信息。
如果您有其他問題,可以聯(lián)系北京優(yōu)勝智連阿里云代理商,為您提供一對一專業(yè)全面的技術服務,同時新/老阿里云會員,均可享受我公司代理商價格,歡迎咨詢!

