Opérations du serveur
Établissez la première connexion SSH
Confirmez les détails de livraison, vérifiez l'identité de l'hôte, connectez-vous avec la clé privée correspondante et effectuez les premières vérifications sûres sur un serveur Linux.
Sur cette page
Avant de commencer
- Confirmation par l'opérateur que le provisionnement est terminé et que le serveur est prêt à être accédé.
- L'adresse IPv4 ou IPv6 attribuée et le nom de connexion SSH attendu.
- La clé privée correspondant à la clé publique placée sur la commande, stockée localement avec des autorisations restrictives.
- L'empreinte de clé d'hôte du serveur reçue via un canal de confiance.
Confirmer ce qui a été livré
Avant de vous connecter, comparez le nom du serveur, la région, la configuration, le système d'exploitation et l'adresse avec votre bon de commande. La page Serveurs peut afficher l'état, l'adresse IPv4 principale, le temps payé et la vitesse de port configurée lorsque ces valeurs ont été renseignées. Un état PROVISIONING ou une adresse en attente n'est pas un échec de connexion ; cela signifie que les informations de livraison sont incomplètes.
Demandez à l'opérateur l'empreinte de clé d'hôte SSH indépendamment de la connexion au serveur. L'empreinte authentifie la machine que vous avez atteinte. Elle est différente de votre empreinte de clé publique utilisateur, qui vous authentifie auprès de la machine.
Protégez la clé privée
Utilisez le fichier de clé privée localement avec le client ssh. Ne collez pas ce fichier dans le compte, dans le shell distant ou dans un ticket. Le fichier .pub correspondant est la clé publique partageable. OpenSSH ignore une clé privée accessible trop largement sur les systèmes Unix courants, alors gardez ses autorisations restrictives et conservez une sauvegarde chiffrée en dehors du serveur que vous êtes sur le point d'administrer.
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IPConnectez-vous et exécutez des vérifications en lecture seule
Le résultat attendu est un shell authentifié sur le système d'exploitation commandé, avec des adresses et des routes cohérentes avec l'allocation. Les noms de périphériques ne sont pas garantis d'être eth0 ou /dev/sda ; utilisez les noms découverts dans les procédures ultérieures.
- Exécutez la commande ssh en utilisant l'adresse fournie et le nom de connexion attendu. Remplacez root si l'image utilise un compte initial non privilégié.
- Comparez l'empreinte de l'hôte présentée avant de répondre à l'invite de confiance.
- Après la connexion, identifiez le système d'exploitation, les adresses, les routes et les périphériques de bloc sans les modifier.
- Enregistrez les noms d'interface réels et la disposition des disques avant d'appliquer l'automatisation ou le partitionnement.
- Ouvrez une seconde session SSH avant de modifier le pare-feu, SSH ou la configuration réseau afin de disposer d'un chemin de récupération.
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fsDépanner sans affaiblir la vérification
Le tableau de bord ne peut actuellement pas ouvrir une URL de console ni rallumer une machine éteinte. Si SSH est indisponible en raison d'une erreur de démarrage, de pare-feu ou de réseau, suivez la procédure KVM ou de récupération et attendez l'assistance de l'opérateur.
- Délai d'attente ou absence de route : confirmez l'adresse, l'état du serveur, la politique de sortie locale et si l'opérateur a terminé la configuration réseau.
- Permission refusée : confirmez le nom de connexion et que la clé privée correspond à la clé publique fournie lors de la commande. Le site n'expose pas de solution de repli par mot de passe root.
- Incohérence de la clé d'hôte : arrêtez. Si une réinstallation a été intentionnellement effectuée, obtenez la nouvelle empreinte via le canal de confiance avant de modifier known_hosts.
- Système d'exploitation ou disposition de disque inattendus : évitez d'écrire des données et contactez l'opérateur avec les références de commande et de serveur.