Key Pairs
Questa pagina spiega come creare coppie di chiavi / key pairs.
Una chiave SSH o Key Pairs è una credenziale crittografica usata per autenticarsi in modo sicuro su server e servizi remoti. È composta da una chiave privata, che resta sul dispositivo dell’utente, e da una chiave pubblica, che viene caricata sul server o sulla piattaforma.
Le coppie di chiavi sono importanti soprattutto per la configurazione delle istanze linux based, in quanto l'accesso SSH da esterno è basato su chiave e non su password.
L’accesso tramite chiavi SSH è più sicuro rispetto all’uso della sola password, perché riduce il rischio di accessi non autorizzati e consente un’autenticazione più affidabile per server, macchine virtuali e servizi remoti.
Prerequisiti
Accesso come amministratore del progetto
Creazione coppia di chiavi
Selezionare il progetto corretto
Sotto la voce Compute, seleziona la voce di menù Key Pairs / Coppia di chiavi
Selezionare la voce + CREATE KEY PAIR o + CREA COPPIA DI CHIAVI
Inserire un nome identificativo
Selezionare la tipologia di chiave SSH Key
Si scaricherà in automatico un file KeiPairNameinserito.pem (nel mio caso Key Sales SPdemo.pem) ovvero la chiave privata corrispondente alla pubblica che si genera sul progetto
Conservate la chiave privata generata, se utilizzata per l'accesso a un'istanza può diventare cruciale per non rimanerne fuori per sempre
Sulla dashboard invece, aprendo la tendina in corrispondenza del nome puoi ottenere la chiave pubblica
Import coppia di chiavi
Selezionare il progetto corretto
Sotto la voce Compute, seleziona la voce di menù Key Pairs / Coppia di chiavi
Selezionare la voce IMPORT PUBLIC KEY
Inserire un nome identificativo
Selezionare la tipologia di chiave SSH Key
Scegli un file o via copia e incolla
Ricorda: La chiave caricata è abbinata all'utente di default "Ubuntu" / "Centos"
Per creare un'utenza con password usate le configurazioni aggiuntive durante la creazione dell'istanza, specificando le istruzioni per Cloud-Init.
Openstack as a Service accetta chiavi in formato pem: in caso di connessioni ricordatevi la corretta conversione via PuTTYgen.
La chiave privata generata su Openstack as a Service deve essere convertita per essere utilizzata via Putty
In caso di generazione chiavi via Putty, la chiave pubblica (RSA) deve essere scritta in formato pem prima di essere importata
Sommario
Articoli collegati
Filter by label
There are no items with the selected labels at this time.