本文介紹通過堡壘機訪問主機在Linux系統上的具體操作步驟。
前提條件
背景信息
堡壘機的主要作用是記錄用戶的所有行為,用戶所有的命令都必須經過堡壘機,且不開放數據庫主機公網訪問,保障數據庫主機的安全性。您可以通過堡壘機登錄和管理數據庫實例所在主機。您可以通過一個堡壘機登錄多個數據庫主機。
操作步驟
登錄云數據庫專屬集群控制臺。
在頁面左上角,選擇目標地域。
找到目標集群,單擊操作列中的詳情。
在左側單擊堡壘機列表,找到目標堡壘機,單擊操作列的關聯堡壘機。
勾選目標主機,單擊下一步。
創建堡壘機賬號。
單擊創建堡壘機賬號,在彈出的創建堡壘機賬號對話框,填寫以下參數。
參數
說明
用戶名
堡壘機賬號名稱。要求如下:
不超過50個字符。
由大小寫字母,數字,特殊字符任意三項組成。
特殊字符為:
_-.%
密碼
堡壘機賬號密碼。要求如下:
長度為8~64個字符。
由大寫字母、小寫字母、數字、特殊符號組成。
特殊符號如
@,#,$
等。
確認密碼
輸入與密碼一致的字段,以確保密碼正確輸入。
姓名
用戶姓名,長度不超過100個字符。
郵箱
非必填,用戶郵箱。
手機號
非必填,用戶手機號。
單擊創建。
授權主機。
單擊目標堡壘機賬號操作列中的授權主機,進入云堡壘機控制臺。
在用戶頁面,找到目標堡壘機賬號,單擊操作列中的授權主機。
在已授權主機頁簽,單擊授權主機。
在授權主機面板,勾選目標主機,然后單擊確定。
說明授權完成后,返回授權主機向導頁面,單擊已授權主機列中的查看已授權主機列表,查看已授權主機列表。
登錄主機。
通過terminal SSH登錄堡主機,命令如下:
ssh <用戶名>@<堡壘機運維地址> -p<堡壘機端口>
說明用戶名為創建堡壘機賬號的用戶名。
堡壘機運維地址為堡壘機公網連接地址,在堡壘機列表可以查看連接地址。
堡壘機端口默認為60022。
示例
ssh test@wdd*****-public.bastionhost.aliyuncs.com -p60022
輸入用戶名對應的密碼。
移動光標鍵選擇目標主機,單擊回車鍵。
主機權限
登錄主機后,您擁有主機的部分權限,詳細權限說明請參見主機權限說明。