Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktiviere SSH-Verbindungen für dein Linux WorkSpaces in WorkSpaces Personal
Wenn Sie oder Ihre Benutzer über die Befehlszeile eine Verbindung zu Ihrem Linux WorkSpaces herstellen möchten, können Sie SSH-Verbindungen aktivieren. Sie können SSH-Verbindungen zu allen WorkSpaces in einem Verzeichnis oder zu einzelnen Personen WorkSpaces in einem Verzeichnis aktivieren.
Um SSH-Verbindungen zu aktivieren, erstellen Sie eine neue Sicherheitsgruppe oder aktualisieren eine vorhandene Sicherheitsgruppe und fügen eine Regel hinzu, um eingehenden Datenverkehr für diesen Zweck zu erlauben. Sicherheitsgruppen fungieren als Firewall für zugeordnet Instances. Sie steuern den ein- und ausgehenden Datenverkehr auf der Instance-Ebene. Nachdem Sie Ihre Sicherheitsgruppe erstellt oder aktualisiert haben, können Ihre Benutzer und andere Benutzer PuTTY oder andere Terminals verwenden, um von ihren Geräten aus eine Verbindung zu Ihrem Linux WorkSpaces herzustellen. Weitere Informationen finden Sie unter Sicherheitsgruppen für WorkSpaces Personal.
Ein Video-Tutorial finden Sie unter Wie kann ich über SSH eine Verbindung zu meinem WorkSpaces Linux-Amazon herstellen?
Inhalt
Voraussetzungen für SSH-Verbindungen zu Linux WorkSpaces
-
Eingehenden SSH-Verkehr zu einem aktivieren WorkSpace — Um eine Regel hinzuzufügen, die eingehenden SSH-Verkehr zu einem oder mehreren Linux-Geräten zulässt WorkSpaces, stellen Sie sicher, dass Sie über die öffentlichen oder privaten IP-Adressen der Geräte verfügen, für die SSH-Verbindungen zu Ihrem erforderlich sind. WorkSpaces Sie können beispielsweise die öffentlichen IP-Adressen von Geräten außerhalb Ihrer Virtual Private Cloud (VPC) oder die private IP-Adresse einer anderen EC2-Instance in derselben VPC wie Ihre angeben. WorkSpace
Wenn Sie vorhaben, WorkSpace von Ihrem lokalen Gerät aus eine Verbindung zu einer herzustellen, können Sie den Suchbegriff „Was ist meine IP-Adresse“ in einem Internetbrowser verwenden oder den folgenden Dienst verwenden: Check IP.
-
Verbindung zu einem herstellen WorkSpace — Die folgenden Informationen sind erforderlich, um eine SSH-Verbindung von einem Gerät zu einem Linux herzustellen WorkSpace.
-
Der NetBIOS-Name der Active Directory-Domain, mit der Sie verbunden sind.
-
Ihr WorkSpace Nutzername.
-
Die öffentliche oder private IP-Adresse des Geräts WorkSpace , mit dem Sie eine Verbindung herstellen möchten.
Privat: Wenn Ihre VPC an ein Unternehmensnetzwerk angeschlossen ist und Sie Zugriff auf dieses Netzwerk haben, können Sie die private IP-Adresse von angeben. WorkSpace
Öffentlich: Wenn Sie WorkSpace eine öffentliche IP-Adresse haben, können Sie die WorkSpaces Konsole verwenden, um die öffentliche IP-Adresse zu finden, wie im folgenden Verfahren beschrieben.
-
So finden Sie die IP-Adressen für das Linux, zu dem WorkSpace Sie eine Verbindung herstellen möchten, sowie Ihren Benutzernamen
Öffnen Sie die WorkSpaces Konsole unter https://console.aws.amazon.com/workspaces/v2/home
. -
Wählen Sie im Navigationsbereich WorkSpaces aus.
-
Wählen Sie in der Liste von die aus WorkSpaces WorkSpace , zu der Sie SSH-Verbindungen aktivieren möchten.
-
Bestätigen Sie in der Spalte Laufmodus, dass der WorkSpace Status Verfügbar lautet.
-
Klicken Sie auf den Pfeil links neben dem WorkSpace Namen, um die Inline-Zusammenfassung anzuzeigen, und beachten Sie die folgenden Informationen:
-
Die WorkSpace IP. Dies ist die private IP-Adresse des WorkSpace.
Die private IP-Adresse ist erforderlich, um die mit dem verknüpfte elastische Netzwerkschnittstelle zu erhalten WorkSpace. Die Netzwerkschnittstelle ist erforderlich, um Informationen wie die Sicherheitsgruppe oder die öffentliche IP-Adresse abzurufen, die mit dem verknüpft sind WorkSpace.
-
Der WorkSpace Nutzername. Dies ist der Benutzername, den Sie für die Verbindung mit dem angeben WorkSpace.
-
Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/
. -
Wählen Sie im Navigationsbereich Network Interfaces (Netzwerkschnittstellen) aus.
-
Geben Sie in das Suchfeld die WorkSpace IP ein, die Sie in Schritt 5 notiert haben.
-
Wählen Sie die der WorkSpace IP zugeordnete Netzwerkschnittstelle aus.
-
Wenn Sie WorkSpace eine öffentliche IP-Adresse haben, wird diese in der Spalte IPv4 Public IP angezeigt. Notieren Sie sich ggf. diese Adresse.
Um den NetBIOS-Namen der Active Directory-Domain herauszufinden, mit der Sie verbunden sind
Öffnen Sie die Directory Service Konsole unter. https://console.aws.amazon.com/directoryservicev2/
-
Klicken Sie in der Verzeichnisliste auf den Link Verzeichnis-ID des Verzeichnisses für das WorkSpace.
-
Notieren Sie im Abschnitt Directory details (Verzeichnisdetails) den Directory NetBIOS name (NetBIOS-Name des Verzeichnisses).
Aktivieren Sie SSH-Verbindungen zu allen WorkSpaces Linux-Geräten in einem Verzeichnis
Gehen Sie wie folgt vor, um SSH-Verbindungen zu allen Linux-Geräten WorkSpaces in einem Verzeichnis zu aktivieren.
Um eine Sicherheitsgruppe mit einer Regel zu erstellen, die eingehenden SSH-Verkehr an alle Linux-Systeme WorkSpaces in einem Verzeichnis zulässt
Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/
. -
Wählen Sie im Navigationsbereich Sicherheitsgruppen aus.
-
Wählen Sie Sicherheitsgruppen erstellen aus.
-
Geben Sie einen Namen und optional eine Beschreibung für Ihre Sicherheitsgruppe ein.
-
Wählen Sie für VPC die VPC aus, die die enthält, zu der WorkSpaces Sie SSH-Verbindungen aktivieren möchten.
-
Wählen Sie auf der Registerkarte Eingehend Add Rule (Regel hinzufügen) und gehen Sie wie folgt vor:
-
Wählen Sie unter Typ die Option SSH aus.
-
Für Protokoll wird TCP automatisch angegeben, wenn Sie die Option SSH wählen.
-
Für Port Range (Portbereich) wird 22 automatisch angegeben, wenn Sie die Option SSH wählen.
-
Geben Sie für Source den CIDR-Bereich der öffentlichen IP-Adressen für die Computer an, über die Benutzer eine Verbindung zu ihren Computern herstellen werden. WorkSpaces Zum Beispiel ein Unternehmensnetzwerk oder ein Heimnetzwerk.
-
Geben Sie unter Description (Beschreibung) (optional) eine Beschreibung für die Regel ein.
-
-
Wählen Sie Erstellen aus.
-
Hängen Sie diese Sicherheitsgruppe an Ihre WorkSpaces an. Weitere Informationen zum Hinzufügen dieser Sicherheitsgruppe zu Ihrer WorkSpaces finden Sie unterSicherheitsgruppen für WorkSpaces Personal. Wenn Sie automatisch zusätzliche Sicherheitsgruppen an Ihre anhängen möchten WorkSpaces, lesen Sie in diesem Blogbeitrag nach
.
Password-based Authentifizierung in WorkSpaces
Um die Passwortauthentifizierung in einem neu erstellten Linux zu aktivieren WorkSpaces
Starten Sie den WorkSpaces Client und melden Sie sich bei Ihrem an WorkSpace.
Öffnen Sie das Terminalfenster.
-
Führen Sie im Terminalfenster den folgenden Befehl aus, um die SSH-Passwortauthentifizierung in Cloud-Init zu aktivieren.
sudo bash -c 'touch /etc/cloud/cloud.cfg.d/15_sshpwauth.cfg && echo "ssh_pwauth: true" > /etc/cloud/cloud.cfg.d/15_sshpwauth.cfg && sudo rm /var/lib/cloud/instance/sem/config_set_passwords && sudo cloud-init single --name set-passwords'Dieses Skript führt Folgendes aus:
Erstellen Sie eine Konfigurationsdatei im Verzeichnis cloud-init.
/etc/cloud/cloud.cfg.d/Ändern Sie die Konfigurationsdatei, um cloud-init anzuweisen, die SSH-Passwortauthentifizierung zu aktivieren.
Setzen Sie das
set-passwordsCloud-Init-Modul zurück, damit es erneut ausgeführt werden kann.Führen Sie das
set-passwordsCloud-Init-Modul selbst aus. Dadurch wird eine Datei geschrieben, die die SSH-Passwortauthentifizierung im SSH-Konfigurationsverzeichnis ermöglicht/etc/ssh/sshd_config.d/, und SSHD wird neu gestartet, sodass die Einstellung sofort erfolgt.
Dadurch wird die SSH-Passwortauthentifizierung auf Ihrem Gerät aktiviert WorkSpace und auch bei benutzerdefinierten Images beibehalten. Wenn Sie die SSH-Passwortauthentifizierung nur in der SSHD-Konfigurationsdatei aktivieren, ohne Cloud-Init zu konfigurieren, bleibt die Einstellung auf einigen Linux-Systemen beim Imaging nicht erhalten. WorkSpaces Weitere Informationen finden Sie in der Dokumentation zum Cloud-Init-Modul unter Passwörter festlegen.
Um die Passwortauthentifizierung in einem vorhandenen Linux zu deaktivieren WorkSpaces
Starten Sie den WorkSpaces Client und melden Sie sich bei Ihrem an WorkSpace.
Öffnen Sie das Terminalfenster.
-
Führen Sie im Terminalfenster den folgenden Befehl aus, um die SSH-Passwortauthentifizierung in Cloud-Init zu deaktivieren.
sudo bash -c 'touch /etc/cloud/cloud.cfg.d/15_sshpwauth.cfg && echo "ssh_pwauth: false" > /etc/cloud/cloud.cfg.d/15_sshpwauth.cfg && sudo rm /var/lib/cloud/instance/sem/config_set_passwords && sudo cloud-init single —name set-passwords'Dieses Skript führt Folgendes aus:
Erstellen Sie eine Konfigurationsdatei im Verzeichnis cloud-init.
/etc/cloud/cloud.cfg.d/Ändern Sie die Konfigurationsdatei, um cloud-init anzuweisen, die SSH-Passwortauthentifizierung zu deaktivieren.
Setzen Sie das
set-passwordsCloud-Init-Modul zurück, damit es erneut ausgeführt werden kann.Führen Sie das
set-passwordsCloud-Init-Modul selbst aus. Dadurch wird eine Datei geschrieben, die die SSH-Passwortauthentifizierung im SSH-Konfigurationsverzeichnis ermöglicht/etc/ssh/sshd_config.d/, und SSHD wird neu gestartet, sodass die Einstellung sofort erfolgt.
Dadurch wird SSH im sofort deaktiviert WorkSpace und bleibt auch bei benutzerdefinierten Images bestehen.
Aktivieren Sie SSH-Verbindungen zu einem bestimmten Linux WorkSpace
Gehen Sie wie folgt vor, um SSH-Verbindungen zu einem bestimmten Linux WorkSpace zu aktivieren.
Um einer vorhandenen Sicherheitsgruppe eine Regel hinzuzufügen, um eingehenden SSH-Verkehr zu einem bestimmten Linux zuzulassen WorkSpace
Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/
. -
Klicken Sie im Navigationsbereich unter Network & Security (Netzwerk und Sicherheit) auf Network Interfaces (Netzwerkschnittstellen).
-
Geben Sie in der Suchleiste die private IP-Adresse des Geräts ein WorkSpace , zu dem Sie SSH-Verbindungen aktivieren möchten.
-
Klicken Sie in der Spalte Security groups (Sicherheitsgruppen) auf den Link für die Sicherheitsgruppe.
-
Klicken Sie auf die Registerkarte Inbound und wählen Sie Edit aus.
-
Wählen Sie Add Rule (Regel hinzufügen) und gehen Sie wie folgt vor:
-
Wählen Sie unter Typ die Option SSH aus.
-
Für Protokoll wird TCP automatisch angegeben, wenn Sie die Option SSH wählen.
-
Für Port Range (Portbereich) wird 22 automatisch angegeben, wenn Sie die Option SSH wählen.
-
Wählen Sie für Quelle My IP (Meine IP) oder Benutzerdefiniert und geben Sie eine einzelne IP-Adresse oder einen IP-Adressbereich in CIDR-Notation an. Wenn zum Beispiel Ihre IPv4-Adresse
203.0.113.25lautet, geben Sie203.0.113.25/32ein, um diese einzelne IPv4-Adresse in CIDR-Notation aufzuführen. Wenn Ihr Unternehmen Adressen aus einem Bereich zuweist, geben Sie den gesamten Bereich an, z. B.203.0.113.0/24. -
Geben Sie unter Description (Beschreibung) (optional) eine Beschreibung für die Regel ein.
-
-
Wählen Sie Speichern.
Stellen Sie WorkSpace mithilfe von Linux oder PuTTY eine Verbindung zu einem Linux her
Nachdem Sie Ihre Sicherheitsgruppe erstellt oder aktualisiert und die erforderliche Regel hinzugefügt haben, können Ihre Benutzer und andere Benutzer Linux oder PuTTY verwenden, um von ihren Geräten aus eine Verbindung zu Ihrer herzustellen. WorkSpaces
Anmerkung
Vor dem Abschließen von einem der folgenden Verfahren stellen Sie sicher, dass Sie Folgendes haben:
-
Der NetBIOS-Name der Active Directory-Domain, mit der Sie verbunden sind.
-
Der Benutzername, den Sie für die Verbindung mit dem WorkSpace verwenden.
-
Die öffentliche oder private IP-Adresse des Geräts WorkSpace , mit dem Sie eine Verbindung herstellen möchten.
Anweisungen zum Abrufen dieser Informationen finden Sie unter „Voraussetzungen für SSH-Verbindungen zu Linux WorkSpaces“ weiter oben in diesem Thema.
So stellen Sie WorkSpace mithilfe von Linux eine Verbindung zu einem Linux her
-
Öffnen Sie die Eingabeaufforderung als Administrator und geben Sie den folgenden Befehl ein. Geben Sie für
NetBIOS nameUsernameWorkSpace IP, und die entsprechenden Werte ein.ssh "NetBIOS_NAME\Username"@WorkSpaceIPNachstehend finden Sie ein Beispiel für den SSH-Befehl, bei dem:
-
Das
NetBIOS_NAMEist ein beliebiges Unternehmen -
Das
Usernameist Jane Doe -
Das
WorkSpace IPist 203.0.113.25
ssh "anycompany\janedoe"@203.0.113.25 -
-
Wenn Sie dazu aufgefordert werden, geben Sie dasselbe Passwort ein, das Sie bei der Authentifizierung beim WorkSpaces Client verwenden (Ihr Active Directory-Passwort).
So stellen Sie WorkSpace mithilfe von PuTTY eine Verbindung zu einem Linux her
-
Öffnen Sie PuTTY.
-
Führen Sie im Dialogfeld PuTTY Configuration (PuTTY-Konfiguration) die folgenden Schritte aus:
-
Geben Sie unter Host Name (or IP address) (Hostname (oder IP-Adresse)) den folgenden Befehl ein. Ersetzen Sie die Werte durch den NetBIOS-Namen der Active Directory-Domäne, mit der Sie verbunden sind, den Benutzernamen, den Sie für die Verbindung verwenden WorkSpace, und die IP-Adresse der Domäne WorkSpace , zu der Sie eine Verbindung herstellen möchten.
NetBIOS_NAME\Username@WorkSpaceIP -
Geben Sie im Feld Port
22ein. -
Wählen Sie für Connection type (Verbindungstyp) den Eintrag SSH.
Ein Beispiel des SSH-Befehls finden Sie unter Schritt 1 im vorherigen Verfahren.
-
-
Klicken Sie auf Open.
-
Wenn Sie dazu aufgefordert werden, geben Sie dasselbe Passwort ein, das Sie bei der Authentifizierung beim WorkSpaces Client verwenden (Ihr Active Directory-Passwort).