SSH
Геном предоставляет возможность подключения к узлам ПАК по протоколу SSH с использованием веб-интерфейса.
Подключение выполняется от имени активного пользователя Геном. Для использования функциональности ему должна быть назначена хотя бы одна из встроенных ролей:
-
ssh_access_sudo— для запуска команд с повышенными привилегиями; -
ssh_acecss_no_sudo— для запуска команд без повышения привилегий.
Подключение через Web-интерфейс
Чтобы подключиться к узлу через веб-интерфейс:
-
Перейдите на главную страницу Геном.
-
На панели навигации выберите Серверы.
-
В таблице серверов найдите нужный и в строке с ним нажмите кнопку ⋮.
-
В открывшемся меню выберите Подключение к SSH. Геном откроет модальное окно с эмулятором терминала.
-
Используйте открывшееся окно для взаимодействия с узлом по SSH.
-
По завершении работы закройте окно с эмулятором терминала с помощью кнопки ×.
Подключение с помощью клиента OpenSSH
Чтобы использовать клиент SSH для подключения к узлу:
-
Перейдите на главную страницу Геном.
-
На панели навигации выберите Серверы.
-
В таблице серверов найдите нужный и в строке с ним нажмите кнопку ⋮.
-
В открывшемся меню выберите Получение данных SSH. Геном отобразит в модальном окне форму с данными, необходимыми для подключения к узлу:
-
Приватный ключ.
Сохраните его в директории
~/.ssh/. -
Сертификат.
Сохраните его в директории
~/.ssh/в файл, имя которого должно быть таким же, как у файла приватного ключа, но с суффиксом-certи расширением.pub.Если вы сохранили приватный ключ в файл
node-1-ssh, то сертификат сохраните в файлnode-1-ssh-cert.pub.Сертификат имеет ограниченный срок действия, который зависит от назначенных пользователю встроенных ролей:
-
ssh_access_sudo— одни сутки; -
ssh_access_no_sudo— семь суток.
Если пользователю назначены обе роли, срок действия сертификата — одни сутки.
-
-
Настройки клиента OpenSSH.
Сохраните настройки в один из файлов:
-
~/.ssh/config, используется клиентом OpenSSH по умолчанию. -
В произвольный текстовый файл. Однако, в этом случае путь к нему нужно будет указать в команде запуска клиента OpenSSH.
-
-
-
Измените режим доступа к файлу приватного ключа на 600:
chmod 600 <key> -
Для подключения к целевому узлу следуйте указаниям из подсказки или запустите клиент SSH с указанными параметрами:
ssh -i <key> -F <config> <target_host>Параметры запуска:
-
-i— полный путь к файлу приватного ключа, используемого для аутентификации. -
-F— путь к файлу с настройками клиента OpenSSH. Если вы сохранили настройки клиента в файл~/.ssh/config, указывать этот параметр не нужно. -
<target_host>— название целевого узла. Используйте название, указанное в настройках подключения.
-