서버 운영
첫 번째 SSH 연결을 만드십시오
배송 세부 정보 확인, 호스트 신원 확인, 일치하는 개인 키로 연결, Linux 서버에서 안전한 첫 점검 수행.
시작하기 전에
- 프로비저닝이 완료되고 서버에 액세스할 준비가 되었다는 운영자 확인.
- 할당된 IPv4 또는 IPv6 주소와 예상 SSH 로그인 이름.
- 주문에 배치된 공개 키와 일치하는 개인 키로, 제한적인 권한으로 로컬에 저장됩니다.
- 신뢰할 수 있는 채널을 통해 받은 서버 호스트 키 지문입니다.
배송된 내용 확인
연결하기 전에 서버 이름, 지역, 구성, 운영 체제 및 주소를 주문 기록과 비교하십시오. 서버 페이지에는 해당 값이 채워졌을 때 상태, 기본 IPv4 주소, 지불 완료 시간 및 구성된 포트 속도가 표시될 수 있습니다. PROVISIONING 상태 또는 보류 중인 주소는 연결 실패가 아니라 배송 정보가 불완전함을 의미합니다.
서버 연결과 독립적으로 운영자에게 SSH 호스트 키 지문을 요청하십시오. 지문은 도달한 기계를 인증합니다. 사용자 공개 키 지문과 다릅니다. 사용자 공개 키 지문은 기계에 대한 사용자를 인증합니다.
개인 키를 보호하십시오
ssh 클라이언트와 함께 개인 키 파일을 로컬에서 사용하십시오. 해당 파일을 계정, 원격 셸 또는 티켓에 붙여넣지 마십시오. 해당 .pub 파일은 공유 가능한 공개 키입니다. OpenSSH은 일반적인 Unix 시스템에서 너무 광범위하게 액세스 가능한 개인 키를 무시하므로 권한을 제한적으로 유지하고 관리하려는 서버 외부에 암호화된 백업을 보관하십시오.
chmod 600 ~/.ssh/id_ed25519
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP연결하고 읽기 전용 검사 실행
예상 결과는 주문한 운영 체제에서 인증된 셸이며 주소와 경로는 할당과 일치합니다. 장치 이름이 eth0 또는 /dev/sda임을 보장하지 않습니다. 이후 절차에서는 발견된 이름을 사용하세요.
- 제공된 주소와 예상 로그인 이름을 사용하여 ssh 명령을 실행하세요. 이미지가 비특권 초기 계정을 사용하는 경우 root를 교체하세요.
- 신뢰 프롬프트에 응답하기 전에 제시된 호스트 지문을 비교하십시오.
- 로그인 후 운영 체제, 주소, 경로 및 블록 장치를 변경하지 않고 식별하십시오.
- 자동화 또는 파티셔닝을 적용하기 전에 실제 인터페이스 이름과 디스크 레이아웃을 기록하십시오.
- 두 번째 SSH 세션을 먼저 열어 복구 경로를 확보한 후 방화벽, SSH 또는 네트워크 구성을 변경하세요.
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs검증을 약화시키지 않고 문제 해결
대시보드는 현재 콘솔 URL을 열거나 전원이 꺼진 기계를 다시 켤 수 없습니다. 부팅, 방화벽 또는 네트워크 실수로 SSH을(를) 사용할 수 없는 경우 KVM 또는 복구 절차를 따르고 운영자 지원을 기대하십시오.
- 시간 초과 또는 경로 없음: 주소, 서버 상태, 로컬 송신 정책, 운영자가 네트워킹을 완료했는지 확인하세요.
- 권한 거부: 로그인 이름과 개인 키가 주문 시 제공된 공개 키와 일치하는지 확인하세요. 사이트는 루트 비밀번호 대체를 노출하지 않습니다.
- 호스트 키 불일치: 중지하십시오. 재설치가 의도적으로 완료된 경우 known_hosts를 변경하기 전에 신뢰할 수 있는 채널을 통해 새 지문을 얻으십시오.
- 예상치 못한 OS 또는 디스크 레이아웃: 데이터 쓰기를 피하고 주문 및 서버 참조와 함께 운영자에게 문의하십시오.