Итак, у меня на компьютере настроена пара ключей SSH для доступа к моему облачному хостингу Google через SFTP.
Я хочу предоставить доступ к SEO компании. Могу ли я просто отправить им два ключевых файла, сгенерированных FileZilla, и сообщить им свое имя пользователя для входа в систему?
Я не совсем понимаю, как добавить нового пользователя с его собственной парой ключей SSH, но моя настройка работает нормально. Я просто хочу отразить это.
Это возможно? Любой простой совет приветствуется, спасибо.
ИЛИ, я бы хотел просто предоставить им стандартный вход по FTP. У меня есть правило брандмауэра FTP, настроенное для GC, но когда я пытаюсь подключиться, я просто получаю connection refused
сообщение.
Мы также будем очень благодарны за любые идеи по этому решению.
Какие у меня здесь варианты самые простые в исполнении?
Если вы не знакомы с оболочкой Linux, вы можете использовать консоль Google. чтобы сделать вашу жизнь немного проще.
Прежде всего вам понадобится новая пара ключей. Запускаем из облачной оболочки:
ssh-keygen -t rsa -C "username@example.com"
На этом этапе у вас будет два ключа:
id_rsa
: это закрытый ключ, который будет использоваться для доступа к вашим файлам и который вы должны предоставить SEO безопасным способом. Поэтому не отправляйте его в виде простого текста или вложения к электронному письму. Учтите, что лучшая практика должна заключаться в том, чтобы SEO сам запускаем команду и отправим вам открытый ключ.
id_rsa.pub
: открытый ключ. Вы можете опубликовать его на странице редактирования вашего экземпляра Google Cloud Compute Engine на вкладке «Ключи SSH».. Таким образом, для вас будет создана учетная запись для «username» с открытым ключом, уже сохраненным внутри «~ / .ssh / authorized_keys». Поэтому большая часть работы будет сделана за вас.
Обратите внимание, что при использовании SFTP у вас будет разрешение только на тот файл, на который вы используете учетную запись, для которой есть разрешение. Поэтому, если вы хотите поделиться файлами внутри вашего дома с SO, вы должны позаботиться о том, чтобы эти файлы и любые подкаталоги были доступны его / ее учетной записи. проверка разрешений.