tencent cloud

피드백

마지막 업데이트 시간:2024-02-02 10:24:51
    인스턴스의 안전성을 보장하기 위해 Tencent Cloud는 두가지 암호화 로그인 방법을 제공합니다. 비밀번호 로그인 및 SSH 키 쌍 로그인. 본 문서는 SSH 키 쌍 로그인 구성에 대해 설명합니다. Linux 클라우드 서버 사용자 정의 구성할 때, 클라우드 서버 암호화 로그인 방법으로 SSH 키를 선택할 수 있습니다.

    SSH 키 개요

    Tencent Cloud에서는 SSH 키 쌍을 사용하여 Linux 인스턴스에 로그인하는 것을 권장합니다. SSH 키 쌍은 암호화 알고리즘으로 생성된 한 쌍의 보안키입니다. Tencent Cloud에서는 RSA 2048비트 암호화 방식을 적용하며 퍼블릭 키(공개키)와 프라이빗 키(개인키)의 두 가지 SSH 키 쌍을 생성합니다.
    공개키: SSH 키 쌍 생성 후 Tencent Cloud에서는 공개키만 저장합니다. Linux 인스턴스의 경우, 공개키 내용을 ~/.ssh/authorized_keys 파일에 저장합니다.
    개인키: 사용자는 개인키를 다운로드하고 잘 보관해야 합니다. 개인키는 한 번만 다운로드할 수 있으며 Tencent Cloud는 사용자의 개인키를 저장하지 않습니다. 개인키가 있다면 누구든 로그인 정보를 복호화할 수 있으므로 개인키를 안전한 곳에 보관해야 합니다.
    키 쌍으로 안전하게 CVM에 연결할 수 있으며, 키 쌍을 사용하여 CVM에 로그인하는 것이 비밀번호 로그인 방식보다 안전합니다. 인스턴스 생성 시 키 쌍을 지정하거나 인스턴스 생성 후 키 쌍을 바인딩하기만 하면 비밀번호를 입력할 필요 없이 개인키를 사용해 Linux 인스턴스에 로그인할 수 있습니다.

    기능과 장점

    기존 사용자 이름 및 비밀번호 인증 방식과 비교하여 SSH 키를 사용하면 다음과 같은 장점이 있습니다.
    SSH 키 로그인 인증이 보다 안전하고 안정적이며, 무차별 대입 공격을 제거할 수 있습니다.
    SSH 키 로그인 방법이 더 간단합니다. 콘솔과 로컬 클라이언트에서 구성하여 원격으로 인스턴스에 로그인할 수 있음으로 다시 로그인할 때 비밀번호를 재입력할 필요가 없습니다.

    사용 제한

    Linux 인스턴스만 지원됩니다.
    Tencent Cloud 한 계정당 최대 100개의 SSH 키 쌍을 가질 수 있습니다.
    Tencent Cloud는 개인키 정보를 보관하지 않습니다. SSH 키를 생성한 후 개인키를 다운로드하고 안전하게 보관하십시오.
    데이터 보안 고려 사항에 따라 키 로딩은 종료 상태에서 실행해야 합니다.
    CVM 보안성을 높이기 위해, 인스턴스에 키를 바인딩한 후, 비밀번호 로그인 방식 비활성화가 기본 설정됩니다. 비밀번호를 통해 로그인하려면 CVM 콘솔에서 인스턴스 비밀번호 재설정을 진행합니다.

    사용 시나리오

    키와 관련하여 생성, 바인딩/바인딩 해제, 삭제 등의 작업은 SSH 키 관리를 참고하십시오.
    SSH 키로 CVM 인스턴스에 원격 로그인하는 방법은 다음의 설명을 참고하십시오.
    문의하기

    고객의 업무에 전용 서비스를 제공해드립니다.

    기술 지원

    더 많은 도움이 필요하시면, 티켓을 통해 연락 바랍니다. 티켓 서비스는 연중무휴 24시간 제공됩니다.

    연중무휴 24시간 전화 지원