SSHキーペアの生成
SSHを使用してコンピュート・インスタンスにアクセスするには、SSHキーペアを生成し、公開キーをインスタンスに関連付け、秘密キーを使用してSSHを使用してインスタンスにログインします。
注意:
あなたのSSHキーを安全に保つ。 従業員が退職、または別部門に異動する際に、キーが消失または漏洩しないようにするための方針を定めます。 秘密キーを紛失すると、インスタンスにアクセスできなくなります。 ビジネス継続性のために、最低2人のITシステム管理者のSSHキーがインスタンスに追加されていることを確認してください。
UNIXおよびUNIXシステムにおけるSSHキーペアの生成
次の手順を実行してSSH キー・ペアをUNIXおよびUNIX同様のシステム上に生成します。
-
ssh-keygenコマンドを実行します。-tオプションを使用すると、作成するキーのタイプを指定できます。たとえば、RSAキーを作成する場合は、次のように実行します。
ssh-keygen -t rsa
次の例に示すように、
-bオプションを使用してキーの長さ(ビット・サイズ)を指定できます。ssh-keygen -b 2048 -t rsa
-
コマンドで、キーを保存するファイルへのパスを入力するよう求められます。
デフォルトのパスとファイル名が、かっこ内に示されます。 たとえば、
/home/user_name/.ssh/id_rsaなどです。 デフォルトのパスとファイル名をそのまま使用する場合は、[Enter]を押します。 それ以外の場合は、必要なパスとファイル名を入力して[Enter]を押します。 -
パスフレーズを入力するよう求められます。
Oracle提供のイメージを使用して作成されたインスタンスにログインする場合は、パスフレーズは必須ではありません。 ただし、秘密キーを不正使用から保護するために、パスフレーズを指定することをお勧めします。
ノート:
Oracle Marketplaceで提供される一部のイメージでは、パスフレーズの使用が必須となる場合があります。
- 要求されたら、確認のためにもう一度パスフレーズを入力します。
コマンドによって、公開キーと秘密キーで構成されるSSHキー・ペアが生成され、指定したパスに保存されます。 公開キーのファイル名は、秘密キー・ファイルの名前に.pubを追加して自動的に作成されます。 たとえば、SSH秘密キーのファイル名がid_rsaの場合、公開キーのファイル名はid_rsa.pubになります。
秘密キーおよび公開キーのパスと名前はノートにとってください。 インスタンスの作成時に、SSH公開キーの値を指定する必要があります。 インスタンスにログインする際には、対応するSSH秘密キーのパスを指定する必要があり、要求された場合はパスフレーズも入力する必要があります。
WindowsでのSSHキーペアの生成
Microsoft WindowsマシンでSSHキー・ペアを生成するには、PuTTYなどのアプリケーションを使用します。 チュートリアルOracle Cloud Servicesで使用するためのSSHキーの作成を参照してください。