通過(guò)PAM憑據(jù)認(rèn)證登錄實(shí)例
發(fā)布時(shí)間:2021-03-02 點(diǎn)擊數(shù):728
Workbench已接入特權(quán)訪問(wèn)管理中心(PAM),將實(shí)例的用戶名、密碼、密鑰托管至PAM后,無(wú)需每次輸入這些信息即可安全登錄實(shí)例,且登錄Linux實(shí)例和Windows實(shí)例的操作一致,更加方便快捷。
前提條件
背景信息
阿里云特權(quán)訪問(wèn)管理中心通過(guò)免密登錄、RAM權(quán)限托管、RDP/SSH代理、安全審計(jì)和風(fēng)控能力,提供有效的運(yùn)維會(huì)話審計(jì)功能,實(shí)現(xiàn)事前和事中智能風(fēng)控,有效規(guī)避因多次分享登錄賬號(hào)密碼、權(quán)限管理不當(dāng)?shù)仍驅(qū)е碌臄?shù)據(jù)泄露風(fēng)險(xiǎn)。
操作步驟
- 登錄ECS管理控制臺(tái)。
- 在左側(cè)導(dǎo)航欄,選擇。
- 在頂部菜單欄左上角處,選擇地域。
- 在實(shí)例列表頁(yè)面,找到待連接的實(shí)例,在操作區(qū)域單擊遠(yuǎn)程連接。
- 在彈出的遠(yuǎn)程連接與命令對(duì)話框中,單擊Workbench遠(yuǎn)程連接對(duì)應(yīng)的立即登錄。
-
在登錄實(shí)例對(duì)話框中,配置登錄信息并登錄實(shí)例。
- 如果沒(méi)有PAM憑據(jù):
-
配置登錄信息。
配置項(xiàng) 說(shuō)明 實(shí)例 自動(dòng)填充,您也可以手動(dòng)選擇其它實(shí)例。 網(wǎng)絡(luò)連接 選擇安全運(yùn)維(PAM)。 說(shuō)明 如果尚未使用過(guò)特權(quán)訪問(wèn)管理中心,會(huì)彈出服務(wù)開(kāi)通提醒,請(qǐng)按頁(yè)面提示操作。PAM憑據(jù) 選擇新增憑據(jù)。 -
在將實(shí)例憑據(jù)存儲(chǔ)到PAM對(duì)話框中,輸入新增PAM憑據(jù)的信息。
配置項(xiàng) 說(shuō)明 用戶名 輸入用戶名,例如root。 憑據(jù)類型 支持以下類型: - 密碼:必須繼續(xù)輸入密碼。
- 密鑰:必須繼續(xù)輸入或上傳證書(shū)。如果證書(shū)已加密,還需要輸入解密口令。
憑證備注 填寫(xiě)PAM憑據(jù)的描述信息,以便日后管理。 - 選中我確認(rèn)將憑據(jù)存儲(chǔ)到PAM托管的實(shí)例上。
- 單擊確認(rèn)。
- 在登錄實(shí)例對(duì)話框中,選擇新增的PAM憑據(jù),然后單擊確定。
-
如果已有PAM憑據(jù):
-
配置登錄信息。
配置項(xiàng) 說(shuō)明 實(shí)例 自動(dòng)填充,您也可以手動(dòng)選擇其它實(shí)例。 網(wǎng)絡(luò)連接 選擇安全運(yùn)維(PAM)。 PAM憑據(jù) 選擇已有的PAM憑據(jù)。 - 單擊確定。
-
配置登錄信息。
如果您有其他問(wèn)題,可以聯(lián)系北京優(yōu)勝智連阿里云代理商,為您提供一對(duì)一專業(yè)全面的技術(shù)服務(wù),同時(shí)新/老阿里云會(huì)員,均可享受我公司代理商價(jià)格,歡迎咨詢!

