Создание и хранение ключей SSH на портале Azure

Применимо к: ✔️ Виртуальные машины Linux ✔️ Виртуальные машины Windows ✔️ Универсальные масштабируемые наборы

Если вы часто используете портал для развертывания виртуальных машин Linux, вы можете упростить использование ключей SSH, интегрировав их в Azure. Существует несколько способов создания ключей SSH для использования с Azure.

  • Ключи SSH можно создавать при первом создании виртуальной машины. Ключи не привязаны к определенной виртуальной машине, и вы можете использовать их в будущих приложениях.

  • Ключи SSH можно создавать в портал Azure отдельно от виртуальной машины. Их можно использовать как с новыми, так и со старыми виртуальными машинами.

  • Вы можете создавать ключи SSH извне и отправлять их для использования в Azure.

Вы можете повторно использовать сохраненные ключи в различных приложениях в соответствии с потребностями вашей организации.

Дополнительные подробные сведения о создании и использовании ключей SSH для виртуальных машин Linux см. в статье Создание ключей SSH для подключения к виртуальным машинам Linux.

Создание ключей

  1. Откройте портал Azure.

  2. В верхней части страницы введите SSH в поле поиска. В разделе Marketplace выберите Ключи SSH.

  3. На странице Ключ SSH выберите Создать.

    Создание группы ресурсов и пары ключей SSH

  4. В поле Группа ресурсов выберите Создать, чтобы создать группу ресурсов для хранения ключей. Укажите имя новой группы ресурсов и нажмите OK.

  5. В разделе Регион выберите регион для хранения ключей. Ключи можно использовать в любом регионе. Это только тот регион, в котором они хранятся.

  6. Введите значение имени пары ключей.

  7. В разделе Источник открытого ключа SSH выберите Создать источник открытого ключа.

  8. Когда все будет готово, выберите Просмотр и создание.

  9. После прохождения проверки щелкните Создать.

  10. Вы получите всплывающее окно , выберите Скачать закрытый ключ и создайте ресурс , который скачивает ключ SSH в виде PEM-файла.

    Скачайте открытый ключ в виде PEM-файла

  11. Скачав PEM-файл, вы можете переместить его в место на компьютере, где легко указать из SSH-клиента.

Подключение к виртуальной машине

На локальном компьютере откройте командную строку PowerShell и введите следующую команду:

ssh -i <path to the .pem file> username@<ipaddress of the VM>

Например, введите : ssh -i /Downloads/mySSHKey.pem azureuser@123.45.67.890 и замените пример IP-адреса в конце команды общедоступным IP-адресом виртуальной машины.

Отправка ключа SSH

Вы также можете отправить открытый ключ SSH для хранения в Azure. Сведения о том, как создать пару ключей SSH, см. в статье Использование ключей SSH для подключения к виртуальным машинам Linux.

  1. Откройте портал Azure.

  2. В верхней части страницы введите SSH в поле поиска. В разделе *Marketplace выберите Ключи SSH.

  3. На странице Ключ SSH выберите Создать.

    Отправка открытого ключа SSH для хранения в Azure

  4. В поле Группа ресурсов выберите Создать, чтобы создать группу ресурсов для хранения ключей. Укажите имя новой группы ресурсов и нажмите OK.

  5. В разделе Регион выберите регион для хранения ключей. Ключи можно использовать в любом регионе. Этот параметр относится только к региону, в котором они хранятся.

  6. Введите значение имени пары ключей.

  7. В поле Источник открытого ключа SSH выберите Отправить существующий открытый ключ.

  8. Вставьте все содержимое открытого ключа в поле Отправить ключ, а затем выберите Проверить и создать.

  9. После завершения проверки щелкните Создать.

После отправки ключа его можно использовать при создании виртуальной машины.

получение списка ключей;

Azure хранит ключи SSH, созданные на портале, как ресурсы, чтобы вы могли отфильтровать представление ресурсов, чтобы просмотреть все из них.

  1. На портале выберите Все ресурсы.

  2. В фильтрах выберите Тип и снимите флажок Выбрать все, чтобы очистить список.

  3. Введите SSH в поле фильтра и выберите Ключ SSH.

    Снимок экрана: фильтрация списка для просмотра всех ключей SSH.

Получение открытого ключа

Если вам потребуется открытый ключ, вы можете легко скопировать его с соответствующей страницы портала. Для этого просто откройте список ключей (с помощью процедуры из предыдущего раздела), а затем выберите ключ из списка. Откроется страница ключа, и вы можете щелкнуть значок Копировать в буфер обмена рядом с ключом, чтобы скопировать его.

Дальнейшие действия

Дополнительные сведения об использовании ключей SSH с виртуальными машинами Azure см. в статье Использование ключей SSH для подключения к виртуальным машинам Linux.