Подключение к серверу Bare Metal с ОС Linux

SSH — самый распространенный и безопасный способ подключения к серверу с ОС Linux. Имеет два основных способа аутентификации:

  • По паролю: в образах VK Cloud по умолчанию отключено в целях безопасности.
  • С помощью SSH ключа: наиболее безопасный способ подключения. Используется по умолчанию в образах VK Cloud.

Подготовительные шаги

  1. Проверьте, что у вас есть файл приватного ключа *.pem, который скачивается при установке ОС из образов VK Cloud.

  2. Убедитесь, что сервер Bare Metal запущен, и процесс загрузки ОС завершился, например, через VNC-консоль.

  3. Если на сервере используются инструменты сетевой фильтрации (ufw, nftables, iptables и др.), добавьте правило для доступа по протоколу SSH (TCP-порт 22).

  4. Убедитесь, что служба SSH на сервере Bare Metal запущена и работает. Проверить статус службы можно с помощью команды:

    sudo service sshd status

Подключение к серверу Bare Metal

  1. Откройте терминал и настройте права доступа к файлу ключа:

    chmod 400 <ФАЙЛ_КЛЮЧА>

    Здесь <ФАЙЛ_КЛЮЧА> — путь до *.pem файла с приватным ключом.

    Пример для файла ключа MyPrivateKey.pem, который находится в директории /path/to/file/:

    chmod 400 /path/to/file/MyPrivateKey.pem
  2. Подключитесь к серверу:

    Если для вашего сервера настроено подключение по внешнему IP-адресу (например, через продвинутый маршрутизатор), выполните команду:

    ssh -i <ФАЙЛ_КЛЮЧА> \       <ИМЯ_ПОЛЬЗОВАТЕЛЯ>@<ВНЕШНИЙ_IP-АДРЕС_СЕРВЕРА>

    Здесь:

    • <ФАЙЛ_КЛЮЧА> — путь до *.pem файла с приватным ключом.
    • <ИМЯ_ПОЛЬЗОВАТЕЛЯ> — имя учетной записи по умолчанию, которое используется в образах VK Cloud.
    • <ВНЕШНИЙ_IP-АДРЕС_СЕРВЕРА> — IP-адрес, который настроен для подключения к серверу извне.

    При первом подключении подтвердите подключение к неизвестному ранее хосту:

    The authenticity of host 'XXX.XXX.XXX.XXX (XXX.XXX.XXX.XXX)' can't be established.ECDSA key fingerprint is SHA256:aYZIWs9N6KRtfFOuic6eoWcluhSp6+j************Are you sure you want to continue connecting (yes/no)?

    Введите в терминале yes и нажмите ENTER.