SSH访问VM实例

  1. GCP是否限制对基于用户/密码的VM实例的远程访问?当我尝试从另一个实例(ssh user @ host)访问主机时,它说无法连接丢失的公共密钥。
  2. 如果ssh密钥是gcp支持的唯一方法,是否建议为默认用户(root和gmailuser)和用户定义的帐户设置(重置)密码?
  3. 当我在控制台窗口中单击SSH时,它将使用默认的google用户帐户将我直接连接到终端。我如何设置防火墙规则以限制其他SSH访问方式,以便只有登录的用户(我自己)才能直接从控制台ssh。默认的f / w规则针对0.0.0.0/0个传入IP地址开放。
  4. 可以将我带到虚拟机实例的默认Google用户的ssh密钥存储在哪里?控制台的源IP是什么?如果我知道这一点,我可以考虑一种方法来限制/定义qn 3的f / w规则。

谢谢。我正在学习这些。如果不清楚,请告诉我。

my183300 回答:SSH访问VM实例

  

GCP是否会限制基于用户/密码的用户对其VM实例的远程访问?   当我尝试从另一个实例(ssh user @ host)访问主机时   说无法连接丢失的公共密钥。

默认情况下,在GCP中,对于public images和最常见的操作系统,root用户登录名和密码身份验证被禁用。尽管可以对SSH进行根配置(如果您进行了相应的配置),请参见this

  

当我在控制台窗口中单击SSH时,它将直接将我连接到   终端使用默认的Google用户帐户。我该如何设定   防火墙规则限制了其他SSH访问方式,因此只有   登录的用户(我自己)将能够直接从控制台进行ssh。   默认的f / w规则对0.0.0.0/0个传入IP地址开放。

对于访问限制,GCP使用IAM。要限制ssh访问,请参见this

  

在哪里可以存储默认google用户的ssh密钥   我到VM实例?控制台的源IP是什么?如果我   知道这一点,我可以想出一种方法来限制/定义qn的f / w规则   3

请参见Where SSH keys are located

本文链接:https://www.f2er.com/3167390.html

大家都在问