ana. Es globalmente único y compartido en cada organización a la que se unen. Las cuentas de servicio usan sa_<name>: una cuenta de servicio llamada deploy inicia sesión como sa_deploy.
El UID y el GID primario pertenecen a la membresía de la organización. Puedes verlas, junto con el directorio de inicio, en el usuario de la organización Settings. El directorio de inicio es /home/<username>. La propiedad numérica de los archivos se define por UID y GID. La eliminación y posterior readición de una persona asigna una nueva identidad numérica.
Elige un nombre de usuario
La consola le pide que elija un nombre de usuario después de iniciar sesión si no tiene uno. Elige con cuidado: no puede ser cambiado o reutilizado por otra persona después de eliminar tu perfil. Los nombres de visualización y las direcciones de correo electrónico permanecen separados. Utilice de 1 a 32 letras minúsculas, dígitos, guiones bajos o guiones, comenzando con una letra o un guion bajo. Los nombres de cuentas del sistema y los prefijossa_, bsu_ y bsa_ están reservados. Las invitaciones usan el nombre de usuario elegido por el destinatario; un administrador de la organización no puede elegirlo ni cambiarlo por ellos.
Los nombres de cuenta de servicio usan de 2 a 29 letras minúsculas, dígitos o guiones, comienzan con una letra y terminan con una letra o un dígito. Son inmutables y únicos dentro de la cuenta propietaria. No hay una configuración de nombre de usuario Linux separada.
Un invitado en ejecución debe usar guest-agent 1.12.1-1 o posterior para directorios de inicio con nombre. Una cuenta de invitado local en conflicto bloquea el inicio de sesión en lugar de asumir los archivos o privilegios de esa cuenta.
Al eliminar una identidad no se eliminan sus directorios de inicio de invitado. Si una cuenta de servicio o membresía de organización recreada tiene un nuevo UID, un hogar existente propiedad del UID antiguo bloquea el inicio de sesión SSH. Preserve ese directorio y muévalo fuera de la ruta de inicio de la identidad de reemplazo antes de volver a intentarlo; el invitado nunca reasigna su propiedad automáticamente.
Añadir tu clave pública
Mantenga la clave privada en su computadora. Sube la única línea de clave pública de OpenSSH desde su archivo.pub. Cada identidad admite hasta 50 claves, con una fecha de caducidad opcional. La caducidad y la revocación impiden nuevos inicios de sesión sin volver a crear la máquina virtual.
- Console
- API
- CLI
- Go
Abra su perfil de cuenta y busque SSH Keys. Elija Add SSH Key, ingrese un Name y pegue la clave pública. Tu perfil muestra tu nombre de usuario permanente. Los ID numéricos específicos de la organización aparecen en la configuración de usuario de la organización.
ssh-keys y linux-identity están en /v1/service-accounts/{service_account_id}. La administración de esas credenciales requiere iam:ManageCredentials en esa cuenta de servicio. SSH no emite credenciales de API al invitado ni da a sus cargas de trabajo la identidad de inicio de sesión.
Conceder inicio de sesión y sudo por separado
Una persona tiene un rol de IAM efectivo en cada cuenta, incluidos los roles asignados a través de grupos. Varios grupos pueden asignar el mismo rol. Un segundo papel conflictivo es rechazado. SSH usa ese rol de cuenta actual; no hay un selector de rol en una clave SSH. Conceda estas acciones en los CRN de instancia deseados:
Por ejemplo, esta directiva permite el inicio de sesión ordinario en una instancia:
Shell de inicio de sesión
Con el agente invitado 1.14.0-1 o posterior, los usuarios de IAM utilizan Bash cuando está instalado, de lo contrario,/bin/sh. Este valor predeterminado se aplica tanto a los usuarios de IAM existentes como a los nuevos. Vuelva a conectarse después de actualizar el agente invitado para iniciar una sesión con el shell seleccionado.
Los usuarios de IAM son cuentas virtuales y no tienen entradas en /etc/passwd. Su shell de inicio de sesión se selecciona automáticamente; no se admite la personalización de shell por usuario. chsh y usermod no pueden cambiar estas cuentas virtuales. Las cuentas locales de Linux conservan sus shells configurados y utilizan las herramientas habituales de cuenta de distribución.
Habilitar un invitado existente
La integración de IAM SSH es compatible con Debian 11, 12 y 13, Ubuntu 20.04, 22.04 y 24.04, y Rocky Linux 9 con el cumplimiento de SELinux. Las nuevas instancias creadas a partir de estas imágenes de plataforma habilitan IAM SSH durante su primer arranque. Para una máquina virtual existente, actualice el agente invitado desde el repositorio de paquetes de Basaltic configurado a la versión 1.11.0-1 o posterior. Mantener una sesión de administración en funcionamiento mientras se habilita la integración:sshd.service en el último comando. El instalador conserva el perfil y las funciones de authselect seleccionados a través de un perfil administrado. SELinux sigue haciendo cumplir.
A continuación, verifique una nueva conexión con el nombre de usuario de Linux de su perfil o cuenta de servicio. El primer inicio de sesión exitoso crea su directorio de inicio. Con el agente invitado 1.14.3-1 o posterior, los nuevos hogares incluyen los archivos de inicio de shell predeterminados de la distribución desde /etc/skel, incluyendo su configuración de color de prompt y comando. Los inicios de sesión posteriores dejan los archivos existentes sin cambios. Habilitar el acceso con nombre no migra un inicio de sesión basaltic existente ni cambia la propiedad de sus archivos.
Otras distribuciones y configuraciones personalizadas de SSH Match necesitan una integración validada por separado. Una configuración de authselect debe pasar
authselect check antes de la instalación; los archivos generados modificados localmente necesitan ser conciliados a través de authselect primero. El instalador rechaza configuraciones que no puede manejar de forma segura. No deshabilite los controles de seguridad de invitado para forzar la activación.
