تكوين طبعات الاحتساب

يجب تكوين آلات ظاهرية (طبعات حوسبة) لإيواء خادم bastion وبوابة البيانات البعيدة.

يجب أيضًا إنشاء زوج مفاتيح عام/خاص للوصول إلى الطبعات.

تكوين زوج مفاتيح

قبل تكوين طبعة الحساب والوصول إليها، يجب إنشاء زوج مفاتيح عام/خاص بتنسيق OpenSSH باستخدام أداة مساعدة مثل ssh-keygen لأنظمة نوع Linux.

تستخدم الطبعات زوج مفاتيح SSH للتصديق على مستخدم بعيد. يحتوي ملف زوج المفاتيح على مفتاح خاص ومفتاح عام. يمكنك الاحتفاظ بالمفتاح الخاص على الكمبيوتر وتوفير المفتاح العام في كل مرة تقوم فيها بتشغيل طبعة.

بالنسبة لأنظمة Linux:

  1. تكوين مفاتيح ssh للجهاز:
       # ssh-keygen
    
  2. وعند المطالبة، أدخل مسار الملف الذي تريد حفظ المفتاح فيه أو اضغط على Enter لاستخدام القيمة الافتراضية المعروضة.
  3. وعند مطالبتك بإدخال كلمة سر.
    لا يتم عرض كلمة السر عند كتابتها. تذكر كلمة السر. في حالة نسيان كلمة السر، لا يمكنك استعادتها.
  4. عند المطالبة، أدخل كلمة السر مرة أخرى لتأكيدها.

يقوم الأمر بإنشاء زوج مفاتيح SSH يتكون من مفتاح عام ومفتاح خاص، وحفظه في المسار المحدد. يتم تكوين اسم ملف المفتاح العام تلقائيًا بإلحاق .pub باسم ملف المفتاح الخاص. على سبيل المثال، إذا كان اسم الملف للمفتاح الخاص SSH هو id_rsa، فإن اسم الملف للمفتاح العام هو id_rsa.pub.

لاحظ المسار الذي قمت فيه بحفظ زوج مفاتيح SSH. عند تكوين طبعات، يجب توفير المفتاح العام SSH. عند تسجيل الدخول إلى طبعة، يجب تحديد المفتاح الخاص المقابل لـ SSH وإدخال كلمة السر عند مطالبتك.

تكوين طبعة حوسبة لخادم القاعدة

تكوين جهاز Linux ظاهري كطبعة حوسبة لخادم bastion.

قبل تكوين طبعة الحساب والوصول إليها، يجب إنشاء زوج مفاتيح عام/خاص بصيغة OpenSSH باستخدام أداة مساعدة مثل ssh-keygen. تستخدم الطبعات زوج مفاتيح SSH للتصديق على مستخدم بعيد. يحتوي ملف زوج المفاتيح على مفتاح خاص ومفتاح عام. يمكنك الاحتفاظ بالمفتاح الخاص على الكمبيوتر وتوفير المفتاح العام في كل مرة تقوم فيها بتشغيل طبعة.
  1. افتح قائمة التنقل. ضمن البنية التحتية الأساسية، انقر على حوسبة ثم انقر على الطبعات. ثم اختر قسم لديك إذن بالعمل فيه.
  2. انقر على تكوين طبعة.
  3. حدد اسمًا في اسم الطبعة. يمكنك إضافة الاسم أو تغييره لاحقًا. لا يلزم أن يكون الاسم فريدًا، لأن معرف Oracle Cloud (OCID) يحدد الطبعة بشكل فريد.
  4. استخدم الصورة الافتراضية أو انقر على تغيير الصورة واختر من الخيارات.
  5. انقر على إظهار الشكل والشبكة وخيارات التخزين إذا لم تكن معروضة بالفعل وتحقق من النطاق والشكل والتقسيم وVCN والشبكة الفرعية العامة.
  6. تأكد من تحديد تعيين عنوان IP عام. وهذا مطلوب لخادم السلسة.
  7. انقر على لصق مفاتيح SSH ولصق المفتاح العام الذي تم تكوينه مسبقًا في مربع المفتاح SSH (عند الاتصال بالطبعة، يتم توفير المفتاح الخاص المقترن).
  8. انقر تكوين.
    يتم عرض طلب شغل التزويد. أثناء تكوين الطبعة، يتم عرض الحالة على أنها PROVISIONING. يتغير الموقف إلى RUNNING عند تشغيل الطبعة بالكامل. عند تزويد الطبعة بالكامل وتشغيلها، يمكنك الاتصال بها باستخدام shell آمن (SSH).

تكوين طبعة حوسبة لجيت واي بيانات بعيدة

تكوين جهاز Linux ظاهري كطبعة حوسبة لجيت واي البيانات البعيدة (RDG).

قبل تكوين طبعة الحساب والوصول إليها، يجب إنشاء زوج مفاتيح عام/خاص بصيغة OpenSSH باستخدام أداة مساعدة مثل ssh-keygen. تستخدم الطبعات زوج مفاتيح SSH للتصديق على مستخدم بعيد. يحتوي ملف زوج المفاتيح على مفتاح خاص ومفتاح عام. يمكنك الاحتفاظ بالمفتاح الخاص على الكمبيوتر وتوفير المفتاح العام في كل مرة تقوم فيها بتشغيل طبعة.
  1. افتح قائمة التنقل. ضمن البنية التحتية الأساسية، انقر على حوسبة ثم انقر على الطبعات. ثم اختر قسم لديك إذن بالعمل فيه.
  2. انقر على تكوين طبعة.
  3. حدد اسمًا في اسم الطبعة. يمكنك إضافة الاسم أو تغييره لاحقًا. لا يلزم أن يكون الاسم فريدًا، لأن معرف Oracle Cloud (OCID) يحدد الطبعة بشكل فريد.
  4. استخدم الصورة الافتراضية أو انقر على تغيير الصورة واختر من الخيارات.
  5. انقر على إظهار الشكل والشبكة وخيارات التخزين إذا لم تكن معروضة بالفعل وتحقق من النطاق والشكل والتقسيم وVCN والشبكة الفرعية الخاصة.
  6. تأكد من تحديد عدم تعيين عنوان IP عام. لا يمكن أن تحتوي طبعة الحساب في شبكة فرعية خاصة على عنوان IP عام.
  7. انقر على لصق مفاتيح SSH ولصق المفتاح العام الذي تم تكوينه مسبقًا في مربع المفتاح SSH (عند الاتصال بالطبعة، يتم توفير المفتاح الخاص المقترن).
  8. انقر تكوين.
    يتم عرض طلب شغل التزويد. أثناء تكوين الطبعة، يتم عرض الحالة على أنها PROVISIONING. يتغير الموقف إلى RUNNING عند تشغيل الطبعة بالكامل. عند تزويد الطبعة بالكامل وتشغيلها، يمكنك الاتصال بها باستخدام shell آمن (SSH).