检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
选择“KMS加密”。 如果同意托管私钥并勾选“我同意将密钥对私钥托管。”则显示该参数,用于对私钥进行加密。 若未托管私钥,为保证安全,私钥只能下载一次,请妥善保管。 若不慎遗失,您可以通过重置密钥对的方式,重新为弹性云服务器绑定密钥对。 若已授权托管私钥,可根据需要将托管的私钥导出使用,详细内容请参见导出私钥。
创建和导入SSH密钥(废弃) 功能介绍 创建SSH密钥,或把公钥导入系统,生成密钥对。 创建SSH密钥成功后,请把响应数据中的私钥内容保存到本地文件,用户使用该私钥登录云服务器。为保证云服务器安全,私钥数据只能读取一次,请妥善保管。 密钥对创建后默认是属于创建用户的,如果是子账号创建的密钥,包括主账号在
种区别于传统的用户名和密码登录的认证方式。 密钥对包含一个公钥和一个私钥,公钥自动保存在KPS(Key Pair Service)中,私钥由用户保存在本地。若用户将公钥配置在Linux云服务器中,则可以使用私钥登录Linux云服务器,而不需要输入密码。由于密钥对可以让用户无需输入
密钥对鉴权方式的Windows云服务器无法获取密码怎么办? 问题描述 密钥对鉴权方式的Windows云服务器,使用私钥文件获取登录密码失败。 可能原因 出现获取密码失败一般原因是Cloudbase-init注入密码失败。 Cloudbase-init注入密码失败原因有: 网络原因
密钥对无法下载 密钥对私钥文件只能下载一次。 如果密钥对私钥文件已丢失,建议您重新创建并下载保存。 处理方法 登录管理控制台,选择“密钥对”。 图1 密钥对 单击“创建密钥对” 。 图2 创建密钥对 单击“确定”将密钥对保存到本地。 图3 保存密钥对 父主题: 密码与密钥对
弹性云服务器”。 在左侧导航树中,选择“密钥对”。 在“密钥对管理”页面,单击“导入密钥对”。 图1 导入密钥对 在“导入密钥对”页面,导入公钥内容、私钥内容。 通过单击“选择文件”,可以导入本地保存的公钥文件(例如,通过PuTTY Key Generator工具创建密钥对的步骤3中保存的“
手机是否可以下载密钥对? 不可以。 您只能在创建弹性云服务器的时候进行密钥对私钥文件下载,而且只能下载一次。 父主题: 密码与密钥对
如果没有可用的密钥对,请在控制台创建新的密钥对进行使用。 处理方法 在云服务器控制台左侧导航栏中选择“密钥对”,并单击“创建密钥对”。 图1 创建密钥对 创建成功后,下载私钥到本地。 图2 下载密钥对 在购买弹性云服务器时,在“密钥对”处选择已创建或已有的密钥对。 图3 选择密钥对 相关链接 创建密钥对 SSH密钥方式登录
以PuTTY为例介绍如何登录弹性云服务器。使用PuTTY登录弹性云服务器前,需要先将私钥文件转化为.ppk格式。 判断私钥文件是否为.ppk格式。 是,执行7。 否,执行2。 在以下路径中下载PuTTY和PuTTYgen。 https://www.chiark.greenend.org.uk/~sgtatham/putty/latest
能直接导入管理控制台使用。 保存私钥文件。 根据不同用途,需将私钥文件保存为不同格式。为保证安全,私钥只能下载一次,请妥善保管。 保存私钥文件为“.ppk”格式。 当用户使用PuTTY工具登录Linux弹性云服务器时,需使用“.ppk”格式的私钥文件。保存方法如下: 在“PuTTY
如果元数据中没有待更新字段,则自动添加该字段。 如果元数据中已存在待更新字段,则直接更新字段值。 如果元数据中的字段不在请求参数中,则保持不变。 当前API已废弃,请使用更新云服务器元数据。 接口约束 云服务器状态(云服务器的OS-EXT-STS:vm_state属性)必须是ac
如果元数据中没有待更新字段,则自动添加该字段。 如果元数据中已存在待更新字段,则直接更新字段值。 如果元数据中的字段不在请求参数中,则保持不变 如果元数据中包含了敏感数据,您应当采取适当的措施来保护敏感数据,比如限制访问范围、加密等。 接口约束 云服务器状态(云服务器的OS-EX
Enclave镜像文件的签名证书的度量值,用户可以选择用自己的证书和私钥对镜像文件进行签名。只有当镜像文件使用了签名证书和私钥进行签名,才会有对应的PCR8。使用PCR8可以确认是镜像是通过特定的签名证书来进行签名的,即使镜像文件改变,只要指定的签名证书不变,PCR8就不会变化。以下是PCR8实例:
exe”,打开“PuTTY Key Generator”。 图1 PuTTY Key Generator 单击“Load”,并在本地选择该密钥对的私钥文件。 系统将自动加载该私钥文件,并在“PuTTY Key Generator”中恢复格式正确的公钥文件内容,如图2所示,红框中的内容即为符合系统要求的公钥文件。
说明: 请参考查询密钥列表,通过HTTPS请求获取密钥ID。 响应参数 请参考响应(任务类)。 请求示例 重装云服务器操作系统,重装后采用密码方式登录鉴权,建议将密码在配置文件或者环境变量中密文存放,使用时解密,确保安全。 POST https://{endpoint}/v2/
说明: 请参考查询密钥列表,通过HTTPS请求获取密钥ID。 响应消息 请参考响应(任务类)。 请求示例 切换云服务器操作系统,切换后采用密码方式登录鉴权,建议将密码在配置文件或者环境变量中密文存放,使用时解密,确保安全。 POST https://{endpoint}/v2/
j_version.py”。 密钥对鉴权方式的服务器 如果私钥文件与批量操作执行脚本在一个目录下,则直接指定私钥文件名称即可。 python batch_update_log4j_version.py {私钥文件路径/私钥文件名称} 图1 运行成功 若如图1所示,则表示脚本运行成功。
密钥对”并已获取Linux云服务器的私钥文件。 Linux云服务器的私钥文件在创建密钥对时生成,若私钥文件不慎遗失,可以通过重置密钥对的方式,重新为弹性云服务器绑定密钥对。若已授权托管私钥,可根据需要将托管的私钥导出使用,详细内容请参见导出私钥。 弹性云服务器已经绑定弹性公网IP,绑定方式请参见绑定弹性公网IP。
登录名:输入用户名root。 密码:输入实例登录密码。 密钥:如果使用密钥认证,请输入“私钥文件”的完整内容。 打开创建密钥对时下载的“私钥文件”。 创建密钥对及获取私钥文件的操作,请参见(推荐)通过管理控制台创建密钥对。 拷贝“私钥文件”中的完整内容,并填入“密钥”部分。 图4 新建认证 创建连接信息。
接下来,您需要将docker镜像转换为QingTian Enclave镜像,转换前可以通过(openssl或其他工具)创建私钥(private-key.pem)和证书(server.pem)。生成私钥和证书为可选项。*qt make-img*命令中的必要参数为docker源镜像和创建后生成的QingTian