ana. É globalmente único e compartilhado em todas as organizações que eles se juntam. As contas de serviço usam sa_<name>: uma conta de serviço chamada deploy faz login como sa_deploy.
O UID e o GID primário pertencem à associação da organização. Você pode visualizá-los, com o diretório home, no usuário da organização Settings. O diretório home é /home/<username>. A propriedade numérica do arquivo é definida pelo UID e pelo GID. Remover e, posteriormente, readditar uma pessoa aloca uma nova identidade numérica.
Escolha um nome de usuário
O console solicita que você escolha um nome de usuário após fazer login, se não tiver um. Escolha com cuidado: ele não pode ser alterado ou reutilizado por outra pessoa depois de você excluir seu perfil. Nomes de exibição e endereços de e-mail permanecem separados. Use 1 a 32 letras minúsculas, dígitos, sublinhados ou hífens, começando com uma letra ou sublinhado. Nomes de contas de sistema e os prefixossa_, bsu_ e bsa_ são reservados. Os convites usam o nome de usuário escolhido pelo destinatário; um administrador da organização não pode escolhê-lo ou alterá-lo para eles.
Os nomes de conta de serviço usam 2 a 29 letras minúsculas, dígitos ou hífens, começam com uma letra e terminam com uma letra ou um dígito. Eles são imutáveis e únicos dentro da conta proprietária. Não há nenhuma configuração separada de nome de usuário Linux.
Um convidado em execução deve usar o guest-agent 1.12.1-1 ou posterior para diretórios home nomeados. Uma conta de convidado local em conflito bloqueia o login em vez de assumir os arquivos ou privilégios dessa conta.
A exclusão de uma identidade não remove seus diretórios home de convidado. Se uma conta de serviço recriada ou associação de organização tiver um novo UID, uma casa existente de propriedade do UID antigo bloqueará o login SSH. Preserve esse diretório e mova-o para fora do caminho inicial da identidade de substituição antes de tentar novamente; o convidado nunca reatribui sua propriedade automaticamente.
Adicione sua chave pública
Mantenha a chave privada no seu computador. Faça o upload da única linha de chave pública do OpenSSH a partir do arquivo.pub. Cada identidade suporta até 50 chaves, com uma expiração opcional. A expiração e a revogação impedem novos logins sem reconstruir a VM.
- Console
- API
- CLI
- Go
Abra o perfil da sua conta e encontre SSH Keys. Escolha Add SSH Key, digite um Name e cole a chave pública. Seu perfil mostra seu nome de usuário permanente. IDs numéricos específicos da organização aparecem nas configurações de usuário da organização.
ssh-keys e linux-identity estão em /v1/service-accounts/{service_account_id}. Gerenciar essas credenciais requer iam:ManageCredentials nessa conta de serviço. O SSH não emite credenciais de API para o convidado nem dá a identidade de login às cargas de trabalho.
Conceder login e sudo separadamente
Uma pessoa tem uma função efetiva do IAM em cada conta, incluindo funções atribuídas por meio de grupos. Vários grupos podem atribuir a mesma função. Um segundo papel conflitante é rejeitado. O SSH usa essa função de conta atual; não há seletor de função em uma chave SSH. Conceda estas ações nos CRNs de instância pretendidos:
Por exemplo, esta política permite o login comum em uma instância:
Shell de login
Com o agente convidado 1.14.0-1 ou posterior, os usuários do IAM usam o Bash quando ele está instalado, caso contrário,/bin/sh. Esse padrão se aplica a usuários do IAM novos e existentes. Reconecte-se após atualizar o agente convidado para iniciar uma sessão com o shell selecionado.
Usuários do IAM são contas virtuais e não têm entradas em /etc/passwd. O shell de login deles é selecionado automaticamente; a personalização do shell por usuário não é suportada. chsh e usermod não podem alterar estas contas virtuais. As contas Linux locais mantêm seus shells configurados e usam as ferramentas usuais de conta de distribuição.
Ativar um convidado existente
A integração SSH do IAM suporta Debian 11, 12 e 13, Ubuntu 20.04, 22.04 e 24.04 e Rocky Linux 9 com aplicação do SELinux. Novas instâncias criadas a partir dessas imagens de plataforma habilitam o IAM SSH durante a primeira inicialização. Para uma VM existente, atualize o agente convidado do repositório de pacotes Basaltic configurado para a versão 1.11.0-1 ou posterior. Mantenha uma sessão de administração em funcionamento enquanto habilita a integração:sshd.service no último comando. O instalador preserva o perfil e os recursos selecionados do authselect por meio de um perfil gerenciado. O SELinux continua a ser aplicado.
Em seguida, verifique uma nova conexão com o nome de usuário Linux do seu perfil ou conta de serviço. O primeiro login bem sucedido cria seu diretório home. Com o agente convidado 1.14.3-1 ou posterior, as novas casas incluem os arquivos de inicialização padrão da distribuição do shell de /etc/skel, incluindo suas configurações de cor de prompt e comando. Logins posteriores deixam os arquivos existentes inalterados. A ativação do acesso nomeado não migra um login basaltic existente ou altera a propriedade de seus arquivos.
Outras distribuições e configurações personalizadas do SSH Match precisam de uma integração validada separadamente. Uma configuração authselect deve passar por
authselect check antes da instalação; arquivos gerados modificados localmente precisam ser reconciliados através do authselect primeiro. O instalador recusa configurações que não pode gerenciar com segurança. Não desative os controles de segurança do convidado para forçar a ativação.
