Table of Contents

Zarządzanie kluczami SSH

Klucze SSH zapewniają bezpieczne uwierzytelnianie do serwerów Linux bez konieczności podawania hasła. Możesz przechowywać wiele kluczy na swoim koncie i wybierać, które mają być zainstalowane na poszczególnych serwerach.


Przechowywanie kluczy SSH na koncie

Twoje konto posiada magazyn kluczy, w którym możesz przechowywać wszystkie swoje klucze SSH. Klucze te nie są automatycznie stosowane do żadnego serwera – są jedynie zapisane do późniejszego wykorzystania.

  1. W panelu klienta w bocznym menu kliknij Security
  2. Otwórz zakładkę SSH Keys
  3. Kliknij Add new SSH key
  4. Wprowadź nazwę klucza (np. moj-laptop, kolega-alex) i wklej klucz publiczny w formacie OpenSSH
  5. Kliknij Save

Możesz dodać dowolną liczbę kluczy – dla siebie, współpracowników lub narzędzi automatyzacji.


Wybór kluczy podczas tworzenia nowego serwera

Tworząc nowy serwer w usłudze VDC, możesz wybrać, które klucze mają być na nim zainstalowane:

  1. Otwórz usługę Virtual Data Center i kliknij Add new server
  2. Wybierz klaster i szablon Linux
  3. Znajdź sekcję SSH Key i wybierz jeden lub więcej kluczy z zapisanych, lub kliknij Add new key, aby dodać nowy
  4. Uzupełnij resztę formularza i kliknij Create

Wybrane klucze zostaną automatycznie zainstalowane na serwerze podczas tworzenia.


Dodawanie kluczy do istniejącego serwera

Możesz dodać klucze SSH do działającego serwera bezpośrednio z panelu klienta.

  1. Otwórz serwer w panelu klienta
  2. Na karcie Overview znajdź sekcję Server Information
  3. W wierszu SSH Keys kliknij ikonę kłódki (tooltip: Manage SSH Keys)
  4. Otworzy się panel z dwiema grupami:
    • Already installed – klucze obecnie na tym serwerze, wyświetlone jako etykiety tylko do odczytu
    • Available to add – klucze z Twojego konta, których jeszcze nie ma na tym serwerze, wyświetlone jako pola wyboru
  5. Zaznacz klucze, które chcesz dodać, i kliknij Submit

Co dzieje się dalej: serwer zostanie ponownie uruchomiony, aby zastosować nowe klucze. Zobaczysz powiadomienie o restarcie w panelu klienta.

Ważne – jak stosowane są klucze:

  • Panel tylko dodaje klucze. Istniejące klucze na serwerze pozostają nietknięte.
  • Usuwanie klucza przez panel nie jest obsługiwane. Aby usunąć klucz, zobacz sekcję poniżej.

Usuwanie klucza z serwera

Aby usunąć klucz SSH z działającego serwera, musisz to zrobić ręcznie wewnątrz systemu operacyjnego. Połącz się z serwerem przez SSH i edytuj plik ~/.ssh/authorized_keys:

nano ~/.ssh/authorized_keys

Usuń linię zawierającą klucz, który chcesz wykasować, zapisz plik i wyjdź. Zmiana zaczyna obowiązywać natychmiast – następne połączenie SSH przy użyciu tego klucza zostanie odrzucone.


Alternatywa: ręczne dodawanie kluczy przez SSH

Jeśli wolisz zarządzać kluczami ręcznie (lub chcesz dodać klucz bez restartu), możesz dodać je bezpośrednio wewnątrz systemu operacyjnego:

  1. Połącz się z serwerem używając uwierzytelniania hasłem:
    ssh root@your_server_ip
  2. Utwórz katalog .ssh, jeśli nie istnieje:
    mkdir -p ~/.ssh && chmod 700 ~/.ssh
  3. Dodaj klucz publiczny:
    echo "your_public_key_here" >> ~/.ssh/authorized_keys
  4. Ustaw poprawne uprawnienia:
    chmod 600 ~/.ssh/authorized_keys

Uwaga: klucze dodane ręcznie wewnątrz systemu nie są widoczne w panelu klienta. Nie zostaną zmienione przy dodawaniu kluczy przez panel.