甲骨文云SSH 密钥获取与配置全攻略

甲骨文云(OCI)以其强大的“永久免费”实例吸引了无数开发者。但很多新手在创建实例的第一步就被 “SSH 密钥” 给难住了。本文将为你系统性地梳理:如何获取密钥、换电脑了怎么办,以及如何开启更简单的“密码登录”模式。

一、 核心概念:什么是 SSH 密钥对?

在甲骨文云中,SSH 密钥对由两个文件组成:

  1. 公钥 (id_rsa.pub):相当于“锁”,在创建实例时上传给甲骨文。
  2. 私钥 (id_rsa):相当于“钥匙”,留在你本地电脑上。

没有钥匙,你永远打不开那台服务器。

二、 首先要在电脑上生成“钥匙和锁”

无论你用的是 Windows、Mac 还是 Linux,步骤基本一致。

打开终端:Windows 按 Win + R 输入 powershell。Mac/Linux :直接打开 Terminal。

输入生成命令

ssh-keygen -t rsa -b 4096

一路回车:不要设置密码(Passphrase),连续按三下。

获取公钥内容:运行以下命令,复制出来的以 ssh-rsa 开头的长字符串就是你的公钥:

cat ~/.ssh/id_rsa.pub

三、 换电脑了怎么办?(密钥迁移)

如果你换了新电脑,原本的“钥匙”还在旧电脑里,你有两个选择:

方案 A:物理搬运(推荐)

将旧电脑 ~/.ssh/ 文件夹下的 id_rsa 和 id_rsa.pub 两个文件,通过 U 盘或私密网盘拷贝到新电脑的相同目录下。

  • 注意(Mac/Linux):拷贝后需执行 chmod 600 ~/.ssh/id_rsa 修复权限。

方案 B:增加“新钥匙”

如果你还能通过旧电脑连上服务器:

  1. 在新电脑上按“第二步”生成一对新密钥。
  2. 复制新电脑的 id_rsa.pub。
  3. 用旧电脑 SSH 登录服务器,运行 nano ~/.ssh/authorized_keys,将新公钥粘贴在最后一行并保存。

四、 进阶技巧:不想用密钥?创建时开启“密码登录”

很多人觉得管理密钥文件太麻烦,想通过传统的“账号+密码”方式登录。甲骨文云后台虽不直接提供密码设置,但我们可以通过 Cloud-init 脚本 绕过限制。

操作步骤:

  1. 在创建实例页面,点击底部的 “显示高级选项” (Show Advanced Options)
  2. 点击 “初始化脚本” (User Data) 选项卡。
  3. 在文本框中粘贴以下代码(请修改你的自定义密码):

Yaml语言

#cloud-config
password: YourStrongPassword123
chpasswd: { expire: False }
ssh_pwauth: True

提示:即便用了这个脚本,甲骨文仍会要求你上传一个 SSH 密钥。你可以随便上传一个,等实例开好后,直接用账号密码登录即可。

五、 正式创建实例:关键节点 Checkpoint

在甲骨文云后台点击“创建实例”时,请确保以下几点:

  1. 镜像选择:推荐 Ubuntu 22.04 或 Oracle Linux 8。
  2. 添加 SSH 密钥
    • 如果你有生成的密钥,选择 “粘贴公共密钥”,把 id_rsa.pub 的内容贴进去。
    • 如果你是新手,也可以选 “为我生成密钥”,但一定要记得点击 “保存私钥” 下载到本地。
  3. 网络配置:确保勾选 “分配公共 IPv4 地址”,否则你从外网连不上。
  4. 高级选项:如需密码登录,别忘了粘贴上面提到的 Cloud-init 脚本。

六、 如何登录服务器?

一旦实例显示为“正在运行”,你可以根据你的配置进行登录:

1. 使用密钥登录(推荐/最安全)

在终端输入:

# 默认用户通常是 ubuntu 或 opc
ssh -i ~/.ssh/id_rsa ubuntu@你的服务器IP

2. 使用密码登录

如果你在 Cloud-init 里设置了密码

ssh ubuntu@你的服务器IP
# 然后输入你设置的密码

七、 总结与安全建议

  • 不要丢失私钥:私钥一旦丢失,除非你配置了密码或控制台连接,否则只能删机重来。
  • 防火墙策略:甲骨文云有两层防火墙(云端安全列表 + 系统内部防火墙)。如果连不上,记得去“虚拟云网络”里开启端口。
  • 首选密钥:虽然密码登录方便,但 SSH 密钥能阻挡 99% 的暴力破解脚本,建议长期使用。

作者:霍欣标,如若转载,请注明出处:https://www.bigengwu.cn/shu/391.html

霍欣标的头像霍欣标站长
上一篇 2026-05-23 09:51
下一篇 2026-05-23 17:12

相关推荐

博主人懒,应管局要求暂不开启站内私信和评论功能,如需帮助请发邮件。

邮箱账号:1969600480@qq.com