SSH-ключи#

Общая информация#

В К2 Облаке мы поддерживаем аутентификацию по SSH-ключам. Этот способ обеспечивает более высокий уровень безопасности и во многих ситуациях удобнее для доступа к экземплярам виртуальных машин, чем традиционный ввод пароля.

Облако хранит публичную часть и позволяет пользователям хранить приватную часть ключа на локальном компьютере. Используя любой инструмент для генерации ключей, можно также создать свою собственную пару ключей и загрузить публичную часть в облако.

Примечание

К2 Облако использует 2048-разрядные ключи RSA.

Тарификация#

SSH-ключи не тарифицируются.

Доступные квоты#

На SSH-ключи по умолчанию предоставляется следующая квота:

  • 10 SSH-ключей в одном проекте.

При необходимости вы можете расширить квоты — для этого обратитесь в службу поддержки через портал или по электронной почте support@k2.cloud.

Создание ключа#

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется создать SSH-ключ.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Вычислительные ресурсы SSH-ключи. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Нажмите Создать.

  5. В открывшемся окне выберите нужную вкладку — создать новый ключ или загрузить собственный.

    • Задайте имя ключа. Имя может содержать только латинские буквы и цифры.

    • (Только для вкладки Загрузить ключ) В поле Публичный SSH-ключ вставьте содержимое вашего публичного ключа (например, из файла ~/.ssh/id_rsa.pub).

  6. Если необходимо назначить теги, нажмите Добавить тег. Укажите ключ тега и его значение. Чтобы назначить больше одного тега, нажмите Добавить тег повторно.

  7. После задания всех необходимых параметров нажмите Создать.

    Если выбрана вкладка Создать ключ, облако сгенерирует SSH-ключ и сохранит только его публичную часть. Если выбрана вкладка Загрузить ключ, загруженный открытый ключ будет сохранён в облаке.

    Важно

    При создании новой пары ключей приватный ключ загрузится вашим браузером. Сохраните его в надёжном месте.

Изменение ключа#

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется изменить SSH-ключ у экземпляра.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Вычислительные ресурсы Экземпляры. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Найдите экземпляр в таблице ресурсов и нажмите на его идентификатор для перехода на страницу экземпляра.

  5. На вкладке Информация отредактируйте поле SSH-ключ:

    • нажмите для внесения изменений;

    • выберите новый SSH-ключ из раскрывающегося списка.

  6. Нажмите для сохранения изменений.

Важно

Данная операция добавляет новый ключ при каждом изменении без удаления старого. Чтобы изменения вступили в силу, экземпляр необходимо перезагрузить.

Назначение тегов#

Настройка тегов для SSH-ключей пока недоступна в новом веб-интерфейсе. Используйте предыдущую версию веб-интерфейса.

Удаление ключа#

  1. В веб-интерфейсе в верхнем меню выберите проект и регион, где требуется удалить SSH-ключ.

  2. Раскройте боковое меню, нажав на иконку .

  3. Перейдите в раздел Виртуальные машины Вычислительные ресурсы SSH-ключи. Для быстрого нахождения раздела вы можете воспользоваться поиском по меню.

  4. Выберите ключ в таблице ресурсов.

  5. Нажмите Удалить.

  6. Подтвердите действие в открывшемся окне.

Для восстановления удалённых SSH-ключей их потребуется загрузить заново.

Важно

При удалении SSH-ключа в К2 Облаке будет удалён только открытый ключ, хранящийся в облаке.

Доступ по SSH к экземплярам, на которые был добавлен открытый ключ, будет по-прежнему возможен. Если вы хотите полностью запретить доступ с помощью конкретного SSH-ключа, то удалите соответствующий открытый ключ со всех экземпляров, на которые он был добавлен.

Информация о ключе#

Общую информацию об имеющихся парах SSH-ключей можно посмотреть в таблице ресурсов в разделе Виртуальные машины Вычислительные ресурсы SSH-ключи. Таблица содержит перечень всех пар SSH-ключей и их характеристики: идентификатор, имя и отпечаток пары ключей. Порядок и состав отображаемых данных может отличаться в зависимости от настроек таблицы.