甲骨文云(OCI)以其强大的“永久免费”实例吸引了无数开发者。但很多新手在创建实例的第一步就被 “SSH 密钥” 给难住了。本文将为你系统性地梳理:如何获取密钥、换电脑了怎么办,以及如何开启更简单的“密码登录”模式。
一、 核心概念:什么是 SSH 密钥对?
在甲骨文云中,SSH 密钥对由两个文件组成:
- 公钥 (id_rsa.pub):相当于“锁”,在创建实例时上传给甲骨文。
- 私钥 (id_rsa):相当于“钥匙”,留在你本地电脑上。
没有钥匙,你永远打不开那台服务器。
二、 首先要在电脑上生成“钥匙和锁”
无论你用的是 Windows、Mac 还是 Linux,步骤基本一致。
① 打开终端:Windows 按 Win + R 输入 powershell。Mac/Linux :直接打开 Terminal。
② 输入生成命令:
ssh-keygen -t rsa -b 4096③ 一路回车:不要设置密码(Passphrase),连续按三下。
④ 获取公钥内容:运行以下命令,复制出来的以 ssh-rsa 开头的长字符串就是你的公钥:
cat ~/.ssh/id_rsa.pub三、 换电脑了怎么办?(密钥迁移)
如果你换了新电脑,原本的“钥匙”还在旧电脑里,你有两个选择:
方案 A:物理搬运(推荐)
将旧电脑 ~/.ssh/ 文件夹下的 id_rsa 和 id_rsa.pub 两个文件,通过 U 盘或私密网盘拷贝到新电脑的相同目录下。
- 注意(Mac/Linux):拷贝后需执行
chmod 600 ~/.ssh/id_rsa修复权限。
Your identification has been saved in /Users/xinbiao/.ssh/id_rsa
Your public key has been saved in /Users/xinbiao/.ssh/id_rsa.pub
方案 B:增加“新钥匙”
如果你还能通过旧电脑连上服务器:
- 在新电脑上按“第二步”生成一对新密钥。
- 复制新电脑的 id_rsa.pub。
- 用旧电脑 SSH 登录服务器,运行
nano ~/.ssh/authorized_keys,将新公钥粘贴在最后一行并保存。
四、 进阶技巧:不想用密钥?创建时开启“密码登录”
很多人觉得管理密钥文件太麻烦,想通过传统的“账号+密码”方式登录。甲骨文云后台虽不直接提供密码设置,但我们可以通过 Cloud-init 脚本 绕过限制。
操作步骤:
- 在创建实例页面,点击底部的 “显示高级选项” (Show Advanced Options)。
- 点击 “初始化脚本” (User Data) 选项卡。
- 在文本框中粘贴以下代码(请修改你的自定义密码):
Yaml语言:
#cloud-config
password: YourStrongPassword123
chpasswd: { expire: False }
ssh_pwauth: True提示:即便用了这个脚本,甲骨文仍会要求你上传一个 SSH 密钥。你可以随便上传一个,等实例开好后,直接用账号密码登录即可。
五、 正式创建实例:关键节点 Checkpoint
在甲骨文云后台点击“创建实例”时,请确保以下几点:
- 镜像选择:推荐 Ubuntu 22.04 或 Oracle Linux 8。
- 添加 SSH 密钥:
- 如果你有生成的密钥,选择 “粘贴公共密钥”,把 id_rsa.pub 的内容贴进去。
- 如果你是新手,也可以选 “为我生成密钥”,但一定要记得点击 “保存私钥” 下载到本地。
- 网络配置:确保勾选 “分配公共 IPv4 地址”,否则你从外网连不上。
- 高级选项:如需密码登录,别忘了粘贴上面提到的 Cloud-init 脚本。
六、 如何登录服务器?
一旦实例显示为“正在运行”,你可以根据你的配置进行登录:
1. 使用密钥登录(推荐/最安全)
在终端输入:
# 默认用户通常是 ubuntu 或 opc
ssh -i ~/.ssh/id_rsa ubuntu@你的服务器IP2. 使用密码登录
如果你在 Cloud-init 里设置了密码
ssh ubuntu@你的服务器IP
# 然后输入你设置的密码七、 总结与安全建议
- 不要丢失私钥:私钥一旦丢失,除非你配置了密码或控制台连接,否则只能删机重来。
- 防火墙策略:甲骨文云有两层防火墙(云端安全列表 + 系统内部防火墙)。如果连不上,记得去“虚拟云网络”里开启端口。
- 首选密钥:虽然密码登录方便,但 SSH 密钥能阻挡 99% 的暴力破解脚本,建议长期使用。
作者:霍欣标,如若转载,请注明出处:https://www.bigengwu.cn/shu/391.html