Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activez les connexions SSH pour votre Linux WorkSpaces dans WorkSpaces Personal
Si vous ou vos utilisateurs souhaitez vous connecter à votre système Linux à l'aide WorkSpaces de la ligne de commande, vous pouvez activer les connexions SSH. Vous pouvez activer les connexions SSH WorkSpaces à tous les utilisateurs d'un répertoire ou WorkSpaces à un utilisateur d'un répertoire.
Pour activer les connexions SSH, vous devez créer un nouveau groupe de sécurité ou mettre à jour un groupe de sécurité existant et ajouter une règle pour autoriser le trafic entrant à cette fin. Les groupes de sécurité font office de pare-feu pour les instances associées, en contrôlant le trafic entrant et le trafic sortant au niveau de l’instance. Après avoir créé ou mis à jour votre groupe de sécurité, vos utilisateurs et d'autres utilisateurs peuvent utiliser PuTTY ou d'autres terminaux pour se connecter à votre système Linux WorkSpaces depuis leurs appareils. Pour plus d’informations, consultez Groupes de sécurité pour WorkSpaces Personal.
Pour un didacticiel vidéo, voir Comment puis-je me connecter à mon Amazon Linux WorkSpaces via SSH ?
Table des matières
Prérequis pour les connexions SSH à Linux WorkSpaces
-
Activation du trafic SSH entrant vers un WorkSpace — Pour ajouter une règle permettant d'autoriser le trafic SSH entrant vers un ou plusieurs systèmes Linux WorkSpaces, assurez-vous de disposer des adresses IP publiques ou privées des appareils qui nécessitent des connexions SSH à votre. WorkSpaces Par exemple, vous pouvez spécifier les adresses IP publiques des appareils situés en dehors de votre cloud privé virtuel (VPC) ou l'adresse IP privée d'une autre instance EC2 dans le même VPC que le vôtre. WorkSpace
Si vous envisagez de vous connecter à un WorkSpace depuis votre appareil local, vous pouvez utiliser la phrase de recherche « quelle est mon adresse IP » dans un navigateur Internet ou utiliser le service suivant : Check IP
. -
Connexion à un WorkSpace : les informations suivantes sont requises pour établir une connexion SSH entre un appareil et un système Linux WorkSpace.
-
Le nom NetBIOS du domaine Active Directory auquel vous êtes connecté.
-
Votre nom WorkSpace d'utilisateur.
-
L'adresse IP publique ou privée de la personne à WorkSpace laquelle vous souhaitez vous connecter.
Privé : si votre VPC est connecté à un réseau d'entreprise et que vous avez accès à ce réseau, vous pouvez spécifier l'adresse IP privée du WorkSpace.
Public : si vous WorkSpace possédez une adresse IP publique, vous pouvez utiliser la WorkSpaces console pour trouver l'adresse IP publique, comme décrit dans la procédure suivante.
-
Pour trouver les adresses IP du système Linux auquel WorkSpace vous souhaitez vous connecter et votre nom d'utilisateur
Ouvrez la WorkSpaces console à l'adresse https://console.aws.amazon.com/workspaces/v2/home
. -
Dans le panneau de navigation, sélectionnez WorkSpaces.
-
Dans la liste des WorkSpaces, choisissez WorkSpace celui pour lequel vous souhaitez activer les connexions SSH.
-
Dans la colonne Mode de fonctionnement, vérifiez que le WorkSpace statut est Disponible.
-
Cliquez sur la flèche située à gauche du WorkSpace nom pour afficher le résumé en ligne et notez les informations suivantes :
-
L'WorkSpace IP. Il s'agit de l'adresse IP privée du WorkSpace.
L'adresse IP privée est requise pour obtenir l'interface réseau élastique associée au WorkSpace. L'interface réseau est requise pour récupérer des informations telles que le groupe de sécurité ou l'adresse IP publique associée au WorkSpace.
-
Le WorkSpace nom d'utilisateur. Il s'agit du nom d'utilisateur que vous spécifiez pour vous connecter au WorkSpace.
-
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/
. -
Dans le volet de navigation, choisissez Network Interfaces (Interfaces réseau).
-
Dans la zone de recherche, saisissez l'WorkSpace adresse IP que vous avez notée à l'étape 5.
-
Sélectionnez l'interface réseau associée à l'WorkSpaceadresse IP.
-
Si vous WorkSpace possédez une adresse IP publique, celle-ci est affichée dans la colonne IP publique IPv4. Notez cette adresse, le cas échéant.
Pour rechercher le nom NetBIOS du domaine Active Directory auquel vous êtes connecté
Ouvrez la Directory Service console à l'adresse https://console.aws.amazon.com/directoryservicev2/
. -
Dans la liste des annuaires, cliquez sur le lien Directory ID du répertoire correspondant au WorkSpace.
-
Dans la section Directory details (Détails de l'annuaire) notez le Directory NetBIOS name (Nom NetBIOS de l'annuaire.
Activer les connexions SSH à tous les systèmes Linux WorkSpaces d'un répertoire
Pour activer les connexions SSH à tous les systèmes Linux WorkSpaces d'un répertoire, procédez comme suit.
Pour créer un groupe de sécurité avec une règle permettant d'autoriser le trafic SSH entrant vers tous les systèmes Linux WorkSpaces d'un répertoire
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/
. -
Dans le panneau de navigation, choisissez Groupes de sécurité.
-
Sélectionnez Créer un groupe de sécurité.
-
Entrez un nom et une description (facultative) pour votre groupe de sécurité.
-
Pour VPC, choisissez le VPC qui contient le VPC WorkSpaces auquel vous souhaitez activer les connexions SSH.
-
Dans l'onglet Inbound (Entrant), choisissez Add Rule (Ajouter une règle), puis procédez comme suit :
-
Pour Type, choisissez SSH.
-
Dans Protocol (Protocole), TCP est automatiquement spécifié lorsque vous choisissez SSH.
-
Dans Port Range (Plage de ports), 22 est automatiquement spécifié lorsque vous choisissez SSH.
-
Pour Source, spécifiez la plage CIDR des adresses IP publiques des ordinateurs que les utilisateurs utiliseront pour se connecter à leur WorkSpaces. Par exemple, un réseau d'entreprise ou un réseau domestique.
-
Dans le champ Description (facultatif), saisissez une description pour la règle.
-
-
Cliquez sur Créer.
-
Associez ce groupe de sécurité à votre WorkSpaces. Pour plus d'informations sur l'ajout de ce groupe de sécurité à votre WorkSpaces, consultezGroupes de sécurité pour WorkSpaces Personal. Si vous souhaitez associer automatiquement des groupes de sécurité supplémentaires à votre WorkSpaces, consultez cet article de blog
.
Password-based authentification dans WorkSpaces
Pour activer l'authentification par mot de passe dans Linux nouvellement créé WorkSpaces
Lancez le WorkSpaces client et connectez-vous à votre WorkSpace.
Ouvrez la fenêtre du terminal.
-
Dans la fenêtre Terminal, exécutez la commande suivante pour activer l'authentification par mot de passe SSH dans cloud-init.
sudo bash -c 'touch /etc/cloud/cloud.cfg.d/15_sshpwauth.cfg && echo "ssh_pwauth: true" > /etc/cloud/cloud.cfg.d/15_sshpwauth.cfg && sudo rm /var/lib/cloud/instance/sem/config_set_passwords && sudo cloud-init single --name set-passwords'Ce script effectuera les opérations suivantes :
Créez un fichier de configuration dans le répertoire cloud-init.
/etc/cloud/cloud.cfg.d/Modifiez le fichier de configuration pour indiquer à cloud-init d'activer l'authentification par mot de passe SSH.
Réinitialisez le module
set-passwordscloud-init afin qu'il puisse être réexécuté.Exécutez le module
set-passwordscloud-init lui-même. Cela va écrire un fichier qui active l'authentification par mot de passe SSH dans le répertoire de configuration SSH/etc/ssh/sshd_config.d/, et redémarrer SSHD pour que le réglage soit effectué immédiatement.
Cela active l'authentification par mot de passe SSH sur votre WorkSpace ordinateur et persistera grâce à des images personnalisées. Si vous activez l'authentification par mot de passe SSH uniquement dans le fichier de configuration SSHD, sans configurer cloud-init, le paramètre ne sera pas conservé lors de la création d'images sur certains systèmes Linux. WorkSpaces Pour plus d'informations, consultez la section Définir des mots de passe dans la documentation du module cloud-init.
Pour désactiver l'authentification par mot de passe dans Linux existant WorkSpaces
Lancez le WorkSpaces client et connectez-vous à votre WorkSpace.
Ouvrez la fenêtre du terminal.
-
Dans la fenêtre Terminal, exécutez la commande suivante pour désactiver l'authentification par mot de passe SSH dans cloud-init.
sudo bash -c 'touch /etc/cloud/cloud.cfg.d/15_sshpwauth.cfg && echo "ssh_pwauth: false" > /etc/cloud/cloud.cfg.d/15_sshpwauth.cfg && sudo rm /var/lib/cloud/instance/sem/config_set_passwords && sudo cloud-init single —name set-passwords'Ce script effectuera les opérations suivantes :
Créez un fichier de configuration dans le répertoire cloud-init.
/etc/cloud/cloud.cfg.d/Modifiez le fichier de configuration pour indiquer à cloud-init de désactiver l'authentification par mot de passe SSH.
Réinitialisez le module
set-passwordscloud-init afin qu'il puisse être réexécuté.Exécutez le module
set-passwordscloud-init lui-même. Cela va écrire un fichier qui active l'authentification par mot de passe SSH dans le répertoire de configuration SSH/etc/ssh/sshd_config.d/, et redémarrer SSHD pour que le réglage soit effectué immédiatement.
Cela désactive immédiatement le SSH dans le WorkSpace et persistera grâce aux images personnalisées.
Activer les connexions SSH à un Linux spécifique WorkSpace
Pour activer les connexions SSH à un Linux spécifique WorkSpace, procédez comme suit.
Pour ajouter une règle à un groupe de sécurité existant afin d'autoriser le trafic SSH entrant vers un Linux spécifique WorkSpace
Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/
. -
Dans le panneau de navigation, sous Network & Security (Réseau et sécurité), choisissez Network Interfaces (Interfaces réseau).
-
Dans la barre de recherche, saisissez l'adresse IP privée de la personne à WorkSpace laquelle vous souhaitez activer les connexions SSH.
-
Dans la colonne Security Groups (Groupes de sécurité), cliquez sur le lien du groupe de sécurité.
-
Dans l'onglet Entrant, choisissez Modifier.
-
Choisissez Add Rule (Ajouter une règle) et procédez comme suit :
-
Pour Type, choisissez SSH.
-
Dans Protocol (Protocole), TCP est automatiquement spécifié lorsque vous choisissez SSH.
-
Dans Port Range (Plage de ports), 22 est automatiquement spécifié lorsque vous choisissez SSH.
-
Dans Source, choisissez My IP (Mon adresse IP) ou Custom (Personnalisé), et spécifiez une adresse IP unique ou une plage d'adresses IP dans une notation CIDR. Par exemple, si votre adresse IPv4 est
203.0.113.25, spécifiez203.0.113.25/32pour afficher cette seule adresse IPv4 en notation CIDR. Si votre entreprise alloue des adresses à partir d'une plage, spécifiez la plage complète, telle que203.0.113.0/24. -
Dans le champ Description (facultatif), saisissez une description pour la règle.
-
-
Cliquez sur Enregistrer.
Connectez-vous à un système Linux à WorkSpace l'aide de Linux ou PuTTY
Après avoir créé ou mis à jour votre groupe de sécurité et ajouté la règle requise, vos utilisateurs et les autres utilisateurs peuvent utiliser Linux ou PuTTY pour se connecter à votre WorkSpaces appareil.
Note
Avant d'exécuter l'une des procédures suivantes, assurez-vous de disposer des éléments suivants :
-
Le nom NetBIOS du domaine Active Directory auquel vous êtes connecté.
-
Le nom d'utilisateur que vous utilisez pour vous connecter au WorkSpace.
-
L'adresse IP publique ou privée de la personne à WorkSpace laquelle vous souhaitez vous connecter.
Pour savoir comment obtenir ces informations, consultez la section « Conditions requises pour les connexions SSH à Linux WorkSpaces » plus haut dans cette rubrique.
Pour vous connecter à un système Linux à WorkSpace l'aide de Linux
-
Ouvrez l'invite de commande en tant qu'administrateur, puis entrez la commande suivante : Pour
NetBIOS nameUsername, etWorkSpace IP, entrez les valeurs applicables.ssh "NetBIOS_NAME\Username"@WorkSpaceIPVoici un exemple de commande SSH où :
-
NetBIOS_NAMEC'est n'importe quelle entreprise -
UsernameC'est Janedoe -
WorkSpace IPC'est 203.0.113.25
ssh "anycompany\janedoe"@203.0.113.25 -
-
Lorsque vous y êtes invité, entrez le même mot de passe que celui que vous utilisez pour vous authentifier auprès du WorkSpaces client (votre mot de passe Active Directory).
Pour se connecter à un système Linux à WorkSpace l'aide de PuTTY
-
Ouvrez PuTTY.
-
Dans la boîte de dialogue PuTTy Configuration (Configuration PuTTy), exécutez l'une des actions suivantes :
-
Pour Host Name (or IP address) (Nom d'hôte (ou Adresse IP)), entrez la commande suivante. Remplacez les valeurs par le nom NetBIOS du domaine Active Directory auquel vous êtes connecté, le nom d'utilisateur que vous utilisez pour vous connecter et l'adresse IP du domaine WorkSpace auquel vous souhaitez vous connecter. WorkSpace
NetBIOS_NAME\Username@WorkSpaceIP -
Pour Port, entrez
22. -
Pour Connection type (Type de connexion), choisissez SSH.
Pour obtenir un exemple de commande SSH, consultez l'étape 1 de la procédure précédente.
-
-
Choisissez Ouvrir.
-
Lorsque vous y êtes invité, entrez le même mot de passe que celui que vous utilisez pour vous authentifier auprès du WorkSpaces client (votre mot de passe Active Directory).