Zarządzanie kluczami SSH
Klucze SSH zapewniają bezpieczne uwierzytelnianie do serwerów Linux bez konieczności podawania hasła. Możesz przechowywać wiele kluczy na swoim koncie i wybierać, które mają być zainstalowane na poszczególnych serwerach.
Przechowywanie kluczy SSH na koncie
Twoje konto posiada magazyn kluczy, w którym możesz przechowywać wszystkie swoje klucze SSH. Klucze te nie są automatycznie stosowane do żadnego serwera – są jedynie zapisane do późniejszego wykorzystania.
- W panelu klienta w bocznym menu kliknij Security
- Otwórz zakładkę SSH Keys
- Kliknij Add new SSH key
- Wprowadź nazwę klucza (np. moj-laptop, kolega-alex) i wklej klucz publiczny w formacie OpenSSH
- Kliknij Save
Możesz dodać dowolną liczbę kluczy – dla siebie, współpracowników lub narzędzi automatyzacji.
Wybór kluczy podczas tworzenia nowego serwera
Tworząc nowy serwer w usłudze VDC, możesz wybrać, które klucze mają być na nim zainstalowane:
- Otwórz usługę Virtual Data Center i kliknij Add new server
- Wybierz klaster i szablon Linux
- Znajdź sekcję SSH Key i wybierz jeden lub więcej kluczy z zapisanych, lub kliknij Add new key, aby dodać nowy
- Uzupełnij resztę formularza i kliknij Create
Wybrane klucze zostaną automatycznie zainstalowane na serwerze podczas tworzenia.
Dodawanie kluczy do istniejącego serwera
Możesz dodać klucze SSH do działającego serwera bezpośrednio z panelu klienta.
- Otwórz serwer w panelu klienta
- Na karcie Overview znajdź sekcję Server Information
- W wierszu SSH Keys kliknij ikonę kłódki (tooltip: Manage SSH Keys)
- Otworzy się panel z dwiema grupami:
- Already installed – klucze obecnie na tym serwerze, wyświetlone jako etykiety tylko do odczytu
- Available to add – klucze z Twojego konta, których jeszcze nie ma na tym serwerze, wyświetlone jako pola wyboru
- Zaznacz klucze, które chcesz dodać, i kliknij Submit
Co dzieje się dalej: serwer zostanie ponownie uruchomiony, aby zastosować nowe klucze. Zobaczysz powiadomienie o restarcie w panelu klienta.
Ważne – jak stosowane są klucze:
- Panel tylko dodaje klucze. Istniejące klucze na serwerze pozostają nietknięte.
- Usuwanie klucza przez panel nie jest obsługiwane. Aby usunąć klucz, zobacz sekcję poniżej.
Usuwanie klucza z serwera
Aby usunąć klucz SSH z działającego serwera, musisz to zrobić ręcznie wewnątrz systemu operacyjnego. Połącz się z serwerem przez SSH i edytuj plik ~/.ssh/authorized_keys:
nano ~/.ssh/authorized_keys
Usuń linię zawierającą klucz, który chcesz wykasować, zapisz plik i wyjdź. Zmiana zaczyna obowiązywać natychmiast – następne połączenie SSH przy użyciu tego klucza zostanie odrzucone.
Alternatywa: ręczne dodawanie kluczy przez SSH
Jeśli wolisz zarządzać kluczami ręcznie (lub chcesz dodać klucz bez restartu), możesz dodać je bezpośrednio wewnątrz systemu operacyjnego:
- Połącz się z serwerem używając uwierzytelniania hasłem:
ssh root@your_server_ip - Utwórz katalog
.ssh, jeśli nie istnieje:mkdir -p ~/.ssh && chmod 700 ~/.ssh - Dodaj klucz publiczny:
echo "your_public_key_here" >> ~/.ssh/authorized_keys - Ustaw poprawne uprawnienia:
chmod 600 ~/.ssh/authorized_keys
Uwaga: klucze dodane ręcznie wewnątrz systemu nie są widoczne w panelu klienta. Nie zostaną zmienione przy dodawaniu kluczy przez panel.