用户先通过左侧导航栏进入【策略管理】,然后点击“创建策略”,用户填写策略名称并选择服务类型为云服务器BCC,其中策略生成方式默认为策略生成器,不需要修改。 用户授权 在“用户管理->子用户管理列表页”的对应子用户的“操作”列选择“添加权限”,并为用户选择系统权限或自定义策略进行授权。
操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 密钥对 ,进入密钥对列表页面。 选择需要进行删除操作的SSH密钥对所处的地域。 选中需要删除的一个或多个密钥对后,单击 删除 ,完成SSH密钥对的删除操作。
Linux系统定制操作 Linux系统设置软件源(建议) 如果您的云服务器操作为百度智能云支持的标准系统,建议您将软件源设置为百度源。 下载 软件源设置 脚本到您的服务器上,然后命令行执行:bash setrepo.sh,进行软件源的设置。 Linux系统设置NTP(建议) 如果您的Linux云服务器启用了NTP服务,建议增加百度NTP服务器地址到您的云服务器配置中。
操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 密钥对 ,进入密钥对列表页面。 在顶部状态栏左上角处,选择地域。 选择需要操作的密钥对,单击最右侧操作列 绑定虚机 。 在弹出的 绑定虚机 对话框,勾选一个或多个实例,单击 确定 。 绑定成功后,在密钥对列表页面的 绑定虚机数量 下可查看当前已绑定虚机数量。
操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 密钥对 ,进入密钥对列表页面。 在密钥对列表页面上,选择所需地域后,单击 创建密钥对 。 在 创建密钥对 页面,选择创建密钥对方式、设置密钥对名称并填写密钥对描述信息。
目前一台BCC实例只能绑定一个密钥对,此操作将使所选BCC实例与其通过百度云控制台操作所绑定的密钥对解绑,若该虚机不存在这种密钥对,则不进行处理。 此操作仅适用于linux系统的BCC实例,且所选BCC实例必须处于运行中或关机状态。
拥有您私钥的任何人都可以解密您的登录信息,因此您需将私钥保存在一个安全的位置。 功能与优势 相较于传统的用户名和密码认证方式,使用SSH密钥对有以下优势: 安全性更高:通过公钥无法推导出私钥,SSH密钥对的安全强度远高于常规用户口令,可以杜绝暴力破解威胁。 操作更便捷:只需在控制台和本地客户端做简单配置即可远程登录实例,再次登录时无需再输入密码。同时也方便管理大量Linux实例。
操作步骤 登录 云服务器BCC控制台 进入实例列表页面。 在左侧导航栏单击 密钥对,进入密钥对列表页面。 选择需要进行解绑操作的SSH密钥对所处的地域。 在密钥对列表中找到需要操作的密钥对,在 操作 列中,单击 解绑虚机 。 在 解绑虚机 对话框里,选中需要解绑密钥对的 BCC 实例名称后,单击 确认 。
密钥对 创建密钥对 以下代码用于创建密钥对: from baidubce . auth . bce_credentials import BceCredentials from baidubce . bce_client_configuration import BceClientConfiguration from baidubce . services . bcc import bcc_cli
密钥对 创建密钥对 如下代码可以创建密钥对,单个用户在单region默认配额500个(创建和导入的密钥对之和)创建后的密钥对可植入实例以实现远程登录实例: import com . baidubce . BceClientConfiguration ; import com . baidubce . Protocol ; import com . baidubce . auth . Default