SSH-ключи
In this article:
SSH-ключи#
Общая информация#
В К2 Облаке мы поддерживаем аутентификацию по SSH-ключам. Этот способ обеспечивает более высокий уровень безопасности и во многих ситуациях удобнее для доступа к экземплярам виртуальных машин, чем традиционный ввод пароля.
Облако хранит публичную часть и позволяет пользователям хранить приватную часть ключа на локальном компьютере. Используя любой инструмент для генерации ключей, можно также создать свою собственную пару ключей и загрузить публичную часть в облако.
Примечание
К2 Облако использует 2048-разрядные ключи RSA.
Тарификация#
SSH-ключи не тарифицируются.
Доступные квоты#
На SSH-ключи по умолчанию предоставляется следующая квота:
10 SSH-ключей в одном проекте.
При необходимости вы можете расширить квоты — для этого обратитесь в службу поддержки через портал или по электронной почте support@k2.cloud.
Создание ключа#
В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется создать SSH-ключ.
Раскройте боковое меню, нажав на иконку .
Перейдите в раздел Виртуальные машины Вычислительные ресурсы SSH-ключи. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.
Нажмите Создать.
В открывшемся окне выберите нужную вкладку — создать новый ключ или загрузить собственный.
Задайте имя ключа. Имя может содержать только латинские буквы и цифры.
(Только для вкладки Загрузить ключ) В поле Публичный SSH-ключ вставьте содержимое вашего публичного ключа (например, из файла
~/.ssh/id_rsa.pub).
Если необходимо назначить теги, нажмите Добавить тег. Укажите ключ тега и его значение. Чтобы назначить больше одного тега, нажмите Добавить тег повторно.
После задания всех необходимых параметров нажмите Создать.
Если выбрана вкладка Создать ключ, облако сгенерирует SSH-ключ и сохранит только его публичную часть. Если выбрана вкладка Загрузить ключ, загруженный открытый ключ будет сохранён в облаке.
Важно
При создании новой пары ключей приватный ключ загрузится вашим браузером. Сохраните его в надёжном месте.
Изменение ключа#
В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется изменить SSH-ключ у экземпляра.
Раскройте боковое меню, нажав на иконку .
Перейдите в раздел Виртуальные машины Вычислительные ресурсы Экземпляры. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.
Найдите экземпляр в таблице ресурсов и нажмите на его идентификатор для перехода на страницу экземпляра.
На вкладке Информация отредактируйте поле SSH-ключ:
нажмите для внесения изменений;
выберите новый SSH-ключ из раскрывающегося списка.
Нажмите для сохранения изменений.
Важно
Данная операция добавляет новый ключ при каждом изменении без удаления старого. Чтобы изменения вступили в силу, экземпляр необходимо перезагрузить.
Назначение тегов#
Настройка тегов для SSH-ключей пока недоступна в новом веб-интерфейсе. Используйте предыдущую версию веб-интерфейса.
Удаление ключа#
В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется удалить SSH-ключ.
Раскройте боковое меню, нажав на иконку .
Перейдите в раздел Виртуальные машины Вычислительные ресурсы SSH-ключи. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.
Выберите ключ в таблице ресурсов.
Нажмите Удалить.
Подтвердите действие в открывшемся окне.
Для восстановления удалённых SSH-ключей их потребуется загрузить заново.
Важно
При удалении SSH-ключа в К2 Облаке будет удалён только открытый ключ, хранящийся в облаке.
Доступ по SSH к экземплярам, на которые был добавлен открытый ключ, будет по-прежнему возможен. Если вы хотите полностью запретить доступ с помощью конкретного SSH-ключа, то удалите соответствующий открытый ключ со всех экземпляров, на которые он был добавлен.
Информация о ключе#
Общую информацию об имеющихся парах SSH-ключей можно посмотреть в таблице ресурсов в разделе Виртуальные машины Вычислительные ресурсы SSH-ключи. Таблица содержит перечень всех пар SSH-ключей и их характеристики: идентификатор, имя и отпечаток пары ключей. Порядок и состав отображаемых данных может отличаться в зависимости от настроек таблицы.