Nota

Accedi e gestisci un'istanza di computazione Linux utilizzando Oracle Cloud Infrastructure

immagine

Introduzione

In questo tutorial vi spiegheremo come accedere alla console di un'istanza Linux per installare applicazioni o eseguire operazioni di gestione.

immagine

Approcci alla connettività

È possibile accedere alle istanze di computazione Linux utilizzando più approcci. Abbiamo elencato gli approcci più comuni.

Obiettivi

Approccio 1: connettersi tramite SSH all'indirizzo IP pubblico dell'istanza di computazione utilizzando una chiave privata SSH con il terminale macOS

In questo approccio, ci connetteremo a un'istanza Linux utilizzando SSH e l'indirizzo IP pubblico fornito da OCI per connettersi direttamente all'istanza utilizzando il terminale macOS.

immagine

Approccio 2: connettersi tramite la console del terminale all'istanza di computazione utilizzando il nome utente e la password SSH con la console OCI Cloud Shell

Questo approccio può essere utilizzato come backdoor quando non si dispone di alcuna connettività di rete all'istanza e non è possibile eseguire il login con SSH.

Prerequisiti per l'approccio 2

Dobbiamo prima creare il nome utente e la password locali e per farlo dobbiamo eseguire il login con SSH utilizzando la chiave privata utilizzando uno degli altri approcci. Questo è fatto nell'approccio 1, 3, 4, 5 e 6.

È inoltre possibile creare un nuovo nome utente e una nuova password locali durante il processo di creazione dell'istanza. Ma lo mostreremo in un altro tutorial.

Continuare con l'approccio 2

Ora che abbiamo creato il nome utente e la password locali, possiamo continuare a connetterci tramite la console del terminale all'istanza di computazione utilizzando il nome utente e la password SSH con la console OCI Cloud Shell.

In questo approccio, ci connetteremo a un'istanza Linux utilizzando la console locale fornita da OCI per connettersi direttamente all'istanza utilizzando OCI Cloud Shell.

immagine

Approccio 3: connettersi tramite SSH all'indirizzo IP pubblico dell'istanza di computazione utilizzando una chiave privata SSH con l'applicazione Royal TSX

In questo approccio, ci connetteremo a un'istanza Linux utilizzando SSH e l'indirizzo IP pubblico fornito da OCI per connettersi direttamente all'istanza utilizzando l'applicazione Royal TSX.

immagine

Approccio 4: connettersi tramite SSH all'indirizzo IP privato dell'istanza di computazione utilizzando una chiave privata SSH con OCI Cloud Shell

In questo approccio, ci connetteremo all'istanza Linux utilizzando OCI Cloud Shell fornita da OCI e ci connetteremo all'istanza utilizzando l'indirizzo IP privato.

immagine

Per connettersi all'istanza Linux utilizzando l'indirizzo IP privato, è importante che Cloud Shell acceda alla stessa subnet a cui è connessa l'istanza Linux.

Per eseguire questa operazione, connettere Cloud Shell nella stessa VCN e subnet in cui risiede anche l'istanza Linux. Per impostazione predefinita, la rete è impostata su Pubblica, ma sarà possibile modificarla creando immediatamente una nuova rete privata.

Approccio 5: connettersi tramite SSH all'indirizzo IP privato dell'istanza di computazione utilizzando il nome utente e la password SSH con OCI Cloud Shell

Nell'approccio 4, abbiamo usato la chiave privata per accedere all'istanza Linux. In questo modo, utilizzeremo il nome utente e la password.

immagine

immagine

Approccio 6: connettersi tramite SSH all'indirizzo IP privato dell'istanza di computazione utilizzando una chiave privata SSH con l'host Bastion OCI

In questo approccio, ci connetteremo all'istanza Linux utilizzando il servizio OCI Bastion e da lì ci connetteremo all'istanza utilizzando l'indirizzo IP privato tramite una connessione tunnel.

immagine

Il plugin Bastion non è presente.

In questo approccio, abbiamo abilitato il plugin Bastion su un'istanza Linux già in esecuzione. Possiamo anche abilitare il plugin Bastion quando creiamo un'istanza dall'inizio.

Selezionare le opzioni avanzate, selezionare le seguenti opzioni e continuare con la creazione dell'istanza.

  1. Fare clic su Agente Oracle Cloud.
  2. Selezionare Bastione.

immagine

Quando viene creata una nuova immagine dall'inizio e lo stato viene controllato dopo che il plugin Bastion è stato creato subito dopo l'istanza e lo stato è RUNNING*, è possibile che venga visualizzato un messaggio di errore con Plugin Bastion non presente....

immagine

Può essere necessario un minuto prima che lo stato venga effettivamente modificato. Perché in background il plugin deve essere scaricato, installato e avviato e questo richiede tempo. Attendere 5 minuti finché lo stato non viene modificato in In esecuzione.

immagine

Quando lo stato non viene modificato e il messaggio rimane Plugin Bastion non presente..., è possibile che l'istanza Linux non sia in grado di raggiungere Internet per scaricare il plugin Bastion. Risolvi i problemi relativi a Internet, NAT e gateway di servizi all'interno della VCN per assicurarti che la tua istanza sia in grado di accedere a Internet.

Approccio 7: utilizzare un'istanza di computazione Stepstone all'interno di una rete cloud virtuale

In questo approccio, creeremo un'istanza Linux dedicata che possiamo utilizzare come una sorta di stepstone o bastion dedicato e da lì accederemo all'altra istanza Linux. Stiamo utilizzando risorse che potrebbero costare più soldi rispetto all'uso del servizio OCI Bastion offerto gratuitamente da Oracle.

Non entreremo nei dettagli di questo approccio in quanto si tratta di una combinazione degli approcci che abbiamo spiegato in precedenza.

immagine

Passi successivi

In questo tutorial, abbiamo tutti i possibili approcci per accedere e gestire un'istanza Linux all'interno di OCI. Possiamo accedere all'istanza Linux direttamente da Internet e dalla console oppure possiamo utilizzare un passo fondamentale intermedio come OCI Cloud Shell, Bastion o un'istanza dedicata.

Abbiamo anche mostrato come possiamo connetterci all'istanza con SSH utilizzando la chiave privata o pubblica e con un nome utente e una password locali.

Tutti i possibili approcci di connessione sono mostrati nella seguente immagine.

immagine

Conferme

Altre risorse di apprendimento

Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti gratuiti sulla formazione su Oracle Learning YouTube channel. Inoltre, visita education.oracle.com/learning-explorer per diventare un Oracle Learning Explorer.

Per la documentazione del prodotto, visita l'Oracle Help Center.