Verbindungen zu Linux-Instanzen herstellen

Sie können mit einer Secure Shell-(SSH-)Verbindung eine Verbindung zu einer aktiven Linux-Instanz herstellen.

Die Schritte zum Herstellen einer Verbindung zu einer Linux-Instanz variieren je nach Betriebssystem, von dem Sie eine Verbindung herstellen.

Die meisten UNIX-Systeme enthalten standardmäßig einen SSH-Client. Windows 10- und Windows Server 2019-Systeme müssen den OpenSSH-Client enthalten, den Sie benötigen, wenn Sie Ihre Instanz mit den SSH-Schlüsseln erstellt haben, die von Oracle Cloud Infrastructure generiert wurden. Bei anderen Windows-Versionen können Sie den kostenlosen SSH-Client PuTTY von http://www.putty.org herunterladen.

Vorschläge zur Fehlerbehebung finden Sie unter Troubleshooting the SSH Connection. Informationen zu Berechtigungen finden Sie unter Erforderliche IAM-Policy für das Arbeiten mit Instanzen.

Hinweis

Kein SSH-Schlüssel: Ihre Instanz muss über SSH-Schlüssel verfügen, damit ein Host eine Verbindung herstellen kann. Wenn Sie eine Instanz ohne SSH-Schlüssel erstellt haben, führen Sie einen der folgenden Schritte aus:

Bevor Sie beginnen

Sie benötigen die folgenden Informationen, um eine Verbindung zu einer Linux-Instanz herzustellen:

Verbindung zu einer Linux-Instanz von einem Unix-System herstellen

Hinweis

Verbindung von macOS Ventura mit OpenSSH 9.0 herstellen: Wenn Sie von einem Client mit macOS Ventura (Version 13) oder einem Client mit OpenSSH 9.0 eine Verbindung zu einer Instanz herstellen, tritt möglicherweise ein Verbindungsproblem auf. Weitere Informationen und einen Workaround finden Sie unter dem bekannten Problem SSH-Verbindungsprobleme bei macOS Ventura mit OpenSSH 9.0.
  1. Verwenden Sie den folgenden Befehl, um die Dateiberechtigungen so festzulegen, dass nur Sie die Datei lesen können:

    chmod 400 <private_key_file>

    <private_key_file> ist der vollständige Pfad und Name der Datei, die den Private Key enthält, der mit der gewünschten Instanz verknüpft ist.

  2. Mit dem folgenden SSH-Befehl können Sie auf die Instanz zugreifen.

    Hinweis

    Kopieren Sie das folgende Beispiel, um sicherzustellen, dass die richtigen Zeichen verwendet werden. Wenn in ssh -i das falsche Zeichen verwendet wird, kann der Fehler Hostname konnte nicht aufgelöst werden...: Der Host ist unbekannt auftreten.
    ssh -i <private_key_file> <username>@<public-ip-address>

    <private_key_file> ist der vollständige Pfad und Name der Datei, die den Private Key enthält, der mit der gewünschten Instanz verknüpft ist.

    <username> ist der Standardbenutzername für die Instanz. Bei Oracle Linux- und CentOS-Images lautet der Standardbenutzername opc. Bei Ubuntu-Images lautet der Standardbenutzername ubuntu.

    <public-ip-address> ist die IP-Adresse der Instanz, die Sie von der Konsole abgerufen haben.

  3. Wenn Sie zum ersten Mal eine Verbindung zu dieser Instanz herstellen, müssen Sie den Fingerprint des Schlüssels akzeptieren. Um den Fingerprint zu akzeptieren, geben Sie Ja ein, und drücken Sie die Eingabetaste.
  4. Geben Sie an der Shell-Eingabeaufforderung exit ein, um die Session zu beenden.
Hinweis

Vorschläge zur SSH-Fehlerbehebung finden Sie unter Fehlerbehebung der SSH-Verbindung.

Verbindung zu einer Linux-Instanz von einem Windows-System mit OpenSSH herstellen

Verwenden Sie das folgende Verfahren, wenn die Instanz ein Schlüsselpaar verwendet, das von Oracle Cloud Infrastructure generiert wurde.

  1. Wenn Sie dieses Schlüsselpaar zum ersten Mal verwenden, müssen Sie die Dateiberechtigungen so festlegen, dass nur Sie die Datei lesen können. Gehen Sie folgendermaßen vor:

    1. Navigieren Sie in Windows Explorer zur Private-Key-Datei, klicken Sie mit der rechten Maustaste auf die Datei, und klicken Sie dann auf Eigenschaften.
    2. Klicken Sie auf der Registerkarte Sicherheit auf Erweitert.
    3. Stellen Sie auf der Registerkarte Berechtigungen in Berechtigungseinträge sicher, dass unter Principal Ihr Benutzeraccount aufgeführt wird.
    4. Klicken Sie auf Vererbung deaktivieren, und wählen Sie Vererbte Berechtigungen in explizite Berechtigungen für dieses Objekt konvertieren aus.
    5. Wählen Sie unter Berechtigungseinträge jeden Berechtigungseintrag aus, der nicht Ihr Benutzeraccount ist, und klicken Sie auf Entfernen.
    6. Stellen Sie sicher, dass die Zugriffsberechtigung für Ihren Benutzeraccount Vollzugriff lautet.
    7. Ihre Änderungen speichern.
  2. Um eine Verbindung zur Instanz herzustellen, öffnen Sie Windows PowerShell, und führen Sie den folgenden Befehl aus:

    Hinweis

    Kopieren Sie das folgende Beispiel, um sicherzustellen, dass die richtigen Zeichen verwendet werden. Wenn in ssh -i das falsche Zeichen verwendet wird, kann der Fehler Hostname konnte nicht aufgelöst werden...: Der Host ist unbekannt auftreten.
    ssh -i <private_key_file> <username>@<public-ip-address>

    <private_key_file> ist der vollständige Pfad und Name der .key-Datei, die den Private Key enthält, der mit der gewünschten Instanz verknüpft ist.

    <username> ist der Standardbenutzername für die Instanz. Bei Oracle Linux- und CentOS-Images lautet der Standardbenutzername opc. Bei Ubuntu-Images lautet der Standardbenutzername ubuntu.

    <public-ip-address> ist die IP-Adresse der Instanz, die Sie von der Konsole abgerufen haben.

  3. Wenn Sie zum ersten Mal eine Verbindung zu dieser Instanz herstellen, müssen Sie den Fingerprint des Schlüssels akzeptieren. Um den Fingerprint zu akzeptieren, geben Sie Ja ein, und drücken Sie die Eingabetaste.
  4. Geben Sie an der Shell-Eingabeaufforderung exit ein, um die Session zu beenden.
Hinweis

Vorschläge zur SSH-Fehlerbehebung finden Sie unter Fehlerbehebung der SSH-Verbindung.

Verbindung zu einer Linux-Instanz von einem Windows-System mit PuTTY herstellen

SSH-Private-Key-Dateien, die von Oracle Cloud Infrastructure generiert werden, sind nicht mit PuTTY kompatibel. Wenn Sie eine beim Erstellen der Instanz generierte Private-Key-Datei verwenden, müssen Sie die Datei in eine .ppk-Datei konvertieren, bevor Sie mit PuTTY eine Verbindung zur Instanz herstellen können.

Hinweis

Wenn Sie die Dateiberechtigungen für den Schlüssel geändert haben, um sich über ein Windows-System mit OpenSSH anzumelden, funktioniert der Schlüssel nicht mit einer PuTTY-Verbindung. Verwenden Sie stattdessen OpenSSH, um eine Verbindung herzustellen.

Generierte Private-Key-Datei (.key) konvertieren:

  1. Öffnen Sie PuTTYgen.

  2. Klicken Sie auf Laden, und wählen Sie den Private Key aus, der beim Erstellen der Instanz generiert wurde. Die Erweiterung für die Schlüsseldatei lautet .key.

  3. Klicken Sie auf Private Key speichern.

  4. Geben Sie einen Namen für den Schlüssel an. Die Erweiterung für den neuen Private Key lautet .ppk.

  5. Klicken Sie auf Save.

    Hinweis

    PuTTYgen überschreibt die Datei .key nicht, sondern erstellt eine zusätzliche Datei mit demselben Namen mit der Erweiterung .ppk.

Mit einer Private-Key-Datei (.ppk) bei der Linux-Instanz anmelden:

Wenn die Instanz ein Schlüsselpaar verwendet, das Sie mit PuTTY Key Generator erstellt haben, gehen Sie wie folgt vor.

  1. Öffnen Sie PuTTY.
  2. Wählen Sie im Bereich Category die Option Session aus, und geben Sie Folgendes ein:

    • Hostname (oder IP-Adresse):

      <username>@<public-ip-address>

      <username> ist der Standardbenutzername für die Instanz. Bei Oracle Linux- und CentOS-Images lautet der Standardbenutzername opc. Bei Ubuntu-Images lautet der Standardbenutzername ubuntu.

      <public-ip-address> ist die öffentliche IP-Adresse der Instanz, die Sie von der Konsole abgerufen haben.

    • Port: 22
    • Verbindungstyp: SSH
  3. Blenden Sie im Bereich Category Window ein, und wählen Sie Translation aus.
  4. Wählen Sie im Menü Remote character set die Option UTF-8 aus. Die Standardgebietsschema-Einstellung auf Linux-basierten Instanzen ist UTF-8. Damit wird PuTTY so konfiguriert, dass dasselbe Gebietsschema verwendet wird.
  5. Blenden Sie im Bereich Category die Optionen Connection, SSH und Auth ein, und klicken Sie auf Zugangsdaten.
  6. Klicken Sie auf Browse, und wählen Sie die Private-Key-Datei (.ppk) aus.

  7. Klicken Sie auf Open, um die Session zu starten.

    Wenn Sie sich das erste Mal mit der Instanz verbinden, wird möglicherweise eine Meldung angezeigt, dass der Hostschlüssel des Servers nicht in der Registry gecacht ist. Klicken Sie auf Yes, um die Verbindung fortzusetzen.

  8. Geben Sie an der Shell-Eingabeaufforderung exit ein, um die Session zu beenden.
Hinweis

Wenn die Verbindung nicht erfolgreich hergestellt wird und Sie sich nicht hinter einem Proxy befinden, stellen Sie sicher, dass der Proxytyp in der PuTTY-Konfiguration auf Kein Wert gesetzt ist. Wenn Sie sich hinter einem Proxy befinden, wählen Sie den Proxytyp aus, und geben Sie den Proxyhostnamen und die Portnummer ein. Weitere Informationen zu PuTTY finden Sie unter PuTTY-Tool aktualisieren.
Hinweis

Vorschläge zur SSH-Fehlerbehebung finden Sie unter Fehlerbehebung der SSH-Verbindung.