2014-03-06 4 views
1

У меня есть несколько серверов, на которых размещаются веб-сайты клиентов. Эти клиенты получают доступ к системе через SSH или SFTP для обработки данных. В GCE я не знаю, какой лучший подход для этого типа доступа рассматривает наше приложение для хостинга, создаёт личную учетную запись для пользователей через панель управления и биллинговую систему.GCE SSH Доступ к экземпляру виртуальной машины

Я думал об изменении sshd_config, чтобы разрешить доступ к SSH с паролями для пользователей. Однако документация GCE показывает, что если экземпляр перезагружается или обновляется до другого типа машины, параметры SSH будут сброшены на основе изображения. Поэтому я бы потерял свои изменения sshd_config. У меня создалось впечатление, что пока у меня есть постоянный загрузочный диск, я не потеряю такие изменения.

Какие варианты я могу предоставить нашим клиентам для доступа к серверу через SSH без необходимости использования gcutil и возможности аутентификации с помощью паролей.

ответ

4

После некоторого тестирования я обнаружил, что включение SSH так же просто, как изменение файла sshd_config. Этот файл НЕ возвращается к значениям GCE по умолчанию, если используется постоянный диск. Таким образом, перезагрузка или миграция/обновление экземпляра виртуальной машины должны содержать все настройки SSH, если вы используете постоянный диск или восстанавливаете его из моментального снимка.

Я проверил, выполнив следующие действия:

  • модифицирующей SSH для проверки подлинности пароля (при необходимости)
  • подключения
  • Test VM только с SSH vm_fqdn без использования gcutil и был успешным
  • перезагружается экземпляр VM, который сохранил все изменения sshd_config, позволяющие мне все еще подключаться к паролям за пределами gcutil.
  • Воссоздан другой inst Анс из БКА с персистирующим диском, который также держал мои настройки SSH позволяет мне войти в системе без gcutil

Похож документацией для всех настроек SSH/методы аутентификации, направленные к экземплярам виртуальных машин, которые не используют постоянные диски если вы перезагрузитесь. Настройки с непостоянными дисками вызовут новые настройки SSH по умолчанию.

+0

Вы должны отметить, что вы ответили как «Принято», хотя это был ваш собственный вопрос, поскольку этот ответ предоставляет некоторую информацию, которая будет полезной для других. – IanGSY

+0

IanGSY, я должен ждать 2 дня, чтобы отметить свой собственный ответ, как принято в настройках ;-) –