通過客戶端方式運維主機資產時,您可以使用終端命令行工具或客戶端遠程連接工具連接堡壘機,再通過堡壘機選擇需要運維的主機資產。本文介紹如何在Mac系統通過SSH協議客戶端連接堡壘機運維資產。
前提條件
已在堡壘機導入資產及用戶,并將資產授權給用戶。具體操作,請參見新建主機、管理用戶和授權資產及資產賬戶。
說明如需堡壘機在訪問服務器時實現免密登錄,您需要將資產賬戶授權給用戶。具體操作,請參見為用戶授權資產及資產賬戶。
如不托管指定賬戶,可打開資產特殊賬戶中的Empty賬戶,使用Empty賬戶時,堡壘機用戶需要手動輸入資產賬戶密碼。開啟資產特殊賬戶操作,請參見運維配置。
已獲取堡壘機運維地址。您可以在堡壘機概覽頁面的堡壘機實例信息區域獲取運維地址。具體操作,請參見堡壘機頁面概覽。
說明堡壘機提供固定的域名模式運維地址,同時使用動態IP以確保安全不易被攻擊。運維地址解析出的IP可能會發生變化,請您使用堡壘機分配的域名地址進行運維,避免因IP變化而無法運維。
用戶使用公鑰認證方式登錄堡壘機時,需要將公鑰托管至堡壘機。具體操作,請參見托管用戶公鑰。
如果使用客戶端工具運維資產,請確保已在本地安裝支持SSH協議的運維工具,例如ZOC 8等。
堡壘機兼容的客戶端遠程連接工具及版本說明,請參見客戶端遠程連接工具及版本說明。
終端命令行方式
密碼認證方式
令牌認證方式
用戶公鑰認證方式
客戶端工具方式
本文以ZOC 8為例介紹運維流程。
密碼認證方式
令牌認證方式
資產搜索指導
您可以通過以下兩種方式搜索目標資產:
使用
/+搜索內容
。搜索結果會高亮顯示,示例如下圖所示:使用堡壘機提供的Search功能,通過關鍵詞篩選出目標資產。
例如,您需要篩選關鍵字“密鑰”,您可以單擊[Search],進入[Search]頁面后,輸入“ls 密鑰”,并按回車鍵,資產列表界面會自動篩選出篩選條件含“密鑰”的資產。如下圖所示:
說明更多關于[Search]命令的使用說明,請輸入
help
或help ls
查看。