帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 实例
  6. 连接实例
  7. 通过Workbench连接实例
  8. 通过PAM凭据认证登录实例

通过PAM凭据认证登录实例

  • 通过Workbench连接实例
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

Workbench已接入特权访问管理中心 PAM(Privileged Access Management),将实例的用户名、密码、密钥托管至PAM后,无需每次输入这些信息即可安全登录实例,且登录Linux实例和Windows实例的操作一致,更加方便快捷。

前提条件

  • ECS实例处于运行中状态。

  • 已创建服务关联角色。首次使用Workbench登录ECS实例时,系统会提示您创建Workbench服务关联角色。更多信息,请参见Workbench服务关联角色。

    重要

    通过RAM用户使用Workbench登录ECS实例时,请确保已为该RAM用户授予AliyunECSWorkbenchFullAccess系统权限,否则会提示用户没有权限。关于如何授权,请参见为RAM用户授权。

背景信息

阿里云特权访问管理中心通过免密登录、自动识别和区分特权账号、RAM权限托管、RDP/SSH代理、安全审计和风控能力,提供有效的运维会话审计功能,实现事前和事中智能风控,有效规避因多次分享登录账号密码、权限管理不当等原因导致的数据泄露风险。更多信息,请参见什么是特权访问管理中心。

操作步骤

  1. 登录ECS管理控制台。

  2. 在左侧导航栏,选择实例与镜像 > 实例。

  3. 在页面左侧顶部,选择目标资源所在的资源组和地域。地域

  4. 在实例列表页面,找到待连接的实例,在操作列单击远程连接。

  5. 在弹出的远程连接对话框中,单击通过Workbench远程连接对应的立即登录。

  6. 在弹出的登录实例对话框中,配置登录信息并登录实例。

    • 如果没有PAM凭据:

      1. 配置登录信息。

        配置项

        说明

        实例

        自动填充,您也可以手动选择其他实例。

        网络连接

        选择运维安全中心。

        说明

        如果尚未使用过特权访问管理中心,会弹出服务开通提醒,请按页面提示操作。

        PAM凭据

        选择新增凭据。

      2. 在将实例托管到PAM对话框中,选中托管同时保存凭据,然后输入新增PAM凭据的信息。

        配置项

        说明

        用户名

        输入用户名,例如root或ecs-user。

        凭据类型

        支持以下类型:

        • 密码:必须继续输入密码。

        • 私钥:必须继续输入或上传私钥文件。如果私钥文件已加密,还需要输入私钥口令。

        凭证备注

        填写PAM凭据的描述信息,以便日后管理。

      3. 选中我确认将实例托管到PAM进行安全运维。

      4. 单击确定。

      5. 在登录实例对话框中,选择新增的PAM凭据,然后单击确定。

    • 如果已有PAM凭据:

      1. 配置登录信息。

        配置项

        说明

        实例

        自动填充,您也可以手动选择其他实例。

        网络连接

        选择运维安全中心。

        PAM凭据

        选择已有的PAM凭据。

      2. 单击确定。

常见问题

无法连接实例时,您可以自行排查,更多信息,请参见远程连接FAQ和GuestOS常见问题与修复方案。

相关文章

Workbench终端助手 2025-04-01 11:59

Workbench终端助手是基于大语言模型的智能工具,该功能可以帮助您快速生成运维脚本或命令,高效完成各类运维任务,此外,如果您在使用Workbench过程中遇到困难,也可以通过智能问答功能查找相应解决方案。 功能介绍

命令行审计 2025-04-01 11:59

Workbench的命令行审计用于审查经过Workbench登录会话执行的历史命令是否符合安全标准,帮助您发现异常操作和风险事件,并记录具体的执行命令、执行命令时间等信息,以便进行后续分析和审计。本文为您介绍如何使用Workbench的命令行审计功能。 操作步骤 配置查看命令行审计列表的权限。

使用Workbench工具以RDP协议登录Windows实例 2025-04-01 11:59

Workbench是阿里云的一款浏览器远程连接工具,无需额外软件即可直接访问ECS实例。用户可通过实例的公网IP或私网IP进行登录,执行运维操作。本文介绍如何使用Workbench通过RDP以图形化的方式连接Windows实例。 前提条件 在使用Workbe

多屏终端 2025-04-01 11:59

您可以通过Workbench的多屏终端功能同时连接多台ECS实例,然后在多台实例中同时执行相同的命令。通过该方式,您可以批量管理和运维ECS实例,例如执行运维脚本、轮询进程、更新应用以及安装补丁等。本文为您介绍如何在Workbench中使用多屏终端功能,包括创建多屏终端和管理多屏终端窗口的具体操作。

使用Workbench工具以SSH协议登录Linux实例 2025-04-01 11:59

Workbench是阿里云的一款浏览器远程连接工具,无需额外软件即可直接访问ECS实例。用户可通过实例的公网IP或私网IP进行登录,执行运维操作。本文介绍如何使用Workbench以SSH的方式连接Linux实例。 准备工作 在使用Workbench之前,您需要完成以下准备工作。

录屏审计 2025-04-01 11:59

Workbench的录屏审计功能用于录制终端用户在ECS实例内部的操作视频,以便管理员进行操作审计时查看终端用户的操作行为,为安全审计提供有效依据。本文介绍如何配置Workbench的录屏审计功能以及查看录屏文件。 使用限制 Workbench仅支持查看录屏审计视频,不支持下载。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1