使用 SSH 密钥连接基于 SSH 的设备

PAM360 支持通过其 Web 界面直接使用 SSH 密钥,无缝连接至基于 SSH 的系统。此功能是对其现有通过用户账户凭据启动远程会话能力的补充。要使用 SSH 密钥建立连接,必须先将密钥与相关账户关联。本指南概述了完成此操作所需的步骤。

  1. 将 SSH 密钥与账户关联
  2. 为现有账户启用私钥登录
  3. 为远程密码重置启用 PKI 身份验证

最佳实践

  • 可以通过“密钥操作”>>“关联密钥”将一个 SSH 密钥与多个用户帐户关联,但作为最佳实践,我们建议每个帐户只关联一个 SSH 密钥,以保障数据安全。
  • 建议仅在目标系统只能通过跳转服务器访问时才使用“本地映射私钥(如果远程密钥关联失败)”。
  • 在继续操作之前,请确保已为Linux资源启用了“私钥”选项。否则,请按照以下步骤启用该选项:
    • 导航至“管理” >> “资源管理” >> “资源类型”
    • 点击Linux 旁边的编辑图标。
    • “账户属性”下,启用“私钥”选项并点击“保存”

1. 将 SSH 密钥与账户关联

在创建或编辑账户及 SSH 密钥时,PAM360 通过 “使用私钥登录”选项支持基于 SSH 密钥的远程连接。但在启用私钥登录前,必须将 SSH 密钥正确关联至相关账户。实现此关联有三种方法:

  1. 创建新的 SSH 密钥并将其关联到现有账户
  2. 将现有密钥关联到新账户
  3. 将现有密钥关联到现有账户

1.1 创建新 SSH 密钥并将其关联至现有账户

要创建新的 SSH 密钥,请按照以下步骤操作:

  1. 导航至“资源”选项卡,并选择包含所需账户的资源。
  2. 选择该账户,然后 “密钥操作”下拉 菜单中点击“创建并部署”
  3. 在弹出的表单中,输入 “密钥注释”、“密钥类型”和“密钥长度”等必要信息。
  4. 点击“部署”以保存更改。新创建的密钥将部署到所选账户中。
    remote-connection-via-ssh-keys1
    remote-connection-via-ssh-keys2

若要将密钥与账户关联以便后续登录,请按照以下步骤操作:

  1. 选择所需账户,然后导航至 “密钥操作”>>“关联密钥”以选择该密钥。
  2. 勾选“使用私钥代替密码登录此账户”复选框,以启用基于 SSH 密钥的身份验证。
    remote-connection-via-ssh-keys3
  3. 如果远程密钥关联失败,请勾选“本地映射私钥”,以便在目标系统不可达时强制将 SSH 密钥映射到账户。
  4. 点击“关联”以应用更改。

其他详情

了解如何 创建SSH 密钥,然后将其与账户关联。


1.2 导入现有密钥并将其关联至新账户

如果您拥有在 PAM360 外部生成的现有 SSH 密钥,可以将其导入并关联到新账户:

  1. 创建 新账户时,请在“SSH 密钥”字段中浏览并导入SSH密钥,并勾选“使用私钥登录此账户,而非密码”复选框。
    remote-connection-via-ssh-keys4
  2. 如果目标系统不可达,且远程密钥关联无法强制执行密钥映射请勾选“本地映射私钥”
  3. 单击“保存”以添加该帐户。

注意

即使启用了私钥认证,“用户帐户”和 “密码”字段也不能留空。您可以使用内置的密码生成器生成一个随机密码。


1.3 导入现有密钥并将其关联到现有账户

若要将 PAM360 外部的现有密钥添加到 PAM360 中的账户,请按照以下步骤操作:

  1. 导航至“资源”选项卡并选择相关资源。在“帐户详细信息”弹出窗口中,选择所需的帐户。
  2. 点击“密钥操作”>>“导入 SSH 密钥”,然后浏览并选择 SSH 密钥文件。
  3. 输入密钥名称密码短语,并启用 “如果远程密钥关联失败,则本地映射私钥”选项。
    remote-connection-via-ssh-keys5
    remote-connection-via-ssh-keys6
  4. 点击“保存”将 SSH 密钥导入 PAM360。

2. 为现有账户启用私钥登录

若在创建账户或关联密钥时未启用私钥登录,请按照以下步骤操作:

  1. 编辑现有账户设置。
  2. 选中“使用私钥登录此账户,而非密码”复选框。
  3. 保存更改以授权基于 SSH 密钥的身份验证。
    remote-connection-via-ssh-keys4

3. 为远程密码重置启用 PKI 身份验证

注意

仅当您打算使用特定账户进行远程密码重置时,才需要执行此步骤。如果您仅需使用 SSH 密钥发起 SSH 会话,则无需启用 PKI 身份验证。

要为远程密码重置配置 PKI 身份验证,请按照以下步骤操作:

  1. 导航至“资源”选项卡,并点击相关资源旁边的“资源操作”>>“配置远程密码重置”
  2. “配置 Linux 密码重置”下,选择已启用私钥身份验证的帐户作为“远程登录帐户”。
  3. 选择“使用 PKI 身份验证”,然后点击“保存”。
    remote-connection-via-ssh-keys8

通过执行这些步骤,您可以在 PAM360 中成功配置基于 SSH 密钥的身份验证,从而实现对基于 SSH 的设备的安全、高效的远程连接。





Top