サーバー操作
最初のSSH接続を行う
配信詳細を確認し、ホストの身元を検証し、一致する秘密鍵で接続し、Linuxサーバーで安全な初期チェックを実行します。
始める前に
- プロビジョニングが完了し、サーバーがアクセス可能になったというオペレーターの確認。
- 割り当てられたIPv4またはIPv6アドレスと予想されるSSHログイン名。
- 注文に配置された公開鍵と一致する秘密鍵。制限された権限でローカルに保存されます。
- 信頼できるチャネルを通じて受け取ったサーバーのホストキーフィンガープリント。
配信されたものを確認する
接続する前に、サーバー名、リージョン、構成、オペレーティングシステム、およびアドレスを注文記録と比較してください。サーバーページには、状態、プライマリIPv4アドレス、支払い済み期間、および構成済みポート速度が表示されます(これらの値が入力されている場合)。PROVISIONING状態または保留中のアドレスは接続障害ではなく、配信情報が不完全であることを意味します。
サーバー接続とは独立して、オペレーターにSSHホストキーフィンガープリントを確認してください。フィンガープリントは到達したマシンを認証します。これは、あなたをマシンに認証するユーザー公開鍵フィンガープリントとは異なります。
秘密鍵を保護してください
秘密鍵ファイルは ssh クライアントでローカルに使用してください。そのファイルをアカウント、リモート シェル、またはチケットに貼り付けないでください。対応する .pub ファイルが共有可能な公開鍵です。OpenSSH は、一般的な Unix システムで広くアクセス可能な秘密鍵を無視するため、権限を制限し、管理しようとしているサーバーの外部に暗号化されたバックアップを保管してください。
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP接続して読み取り専用チェックを実行する
期待される結果は、注文したオペレーティングシステム上の認証済みシェルであり、アドレスとルートは割り当てと一致しています。デバイス名はeth0や/dev/sdaであるとは保証されません。後の手順では検出された名前を使用してください。
- 配信されたアドレスと予想されるログイン名を使用してsshコマンドを実行します。イメージが非特権の初期アカウントを使用する場合はrootを置き換えます。
- 信頼プロンプトに答える前に、提示されたホストフィンガープリントを比較してください。
- ログイン後、オペレーティングシステム、アドレス、ルート、ブロックデバイスを変更せずに特定します。
- 自動化やパーティショニングを適用する前に、実際のインターフェース名とディスクレイアウトを記録してください。
- 2つ目のSSHセッションを開いてから、ファイアウォール、SSH、またはネットワーク設定を変更してください。これによりリカバリパスを確保できます。
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs検証を弱めずにトラブルシューティングする
ダッシュボードは現在、コンソールURLを開いたり、電源が切れたマシンを再起動したりすることはできません。SSHがブート、ファイアウォール、ネットワークのミスで利用できない場合は、KVMまたは復旧手順に従い、オペレーターの支援を期待してください。
- タイムアウトまたはルートなし: アドレス、サーバー状態、ローカル出力ポリシー、オペレーターがネットワークを完了したかどうかを確認してください。
- 許可が拒否されました:ログイン名を確認し、秘密鍵が注文で提供された公開鍵と一致することを確認してください。サイトはrootパスワードのフォールバックを公開しません。
- ホストキーの不一致:停止してください。再インストールが意図的に完了した場合は、known_hostsを変更する前に信頼できるチャネルを通じて新しいフィンガープリントを取得してください。
- 予期しない OS またはディスクレイアウト:データを書き込まずに、注文とサーバーの参照を添えてオペレーターに連絡してください。