Acceso de usuarios
El acceso de usuario es un servicio genérico (disponible con la mayoría de los proveedores) que proporciona acceso directo al dispositivo. Puede tomar varias formas; la más común es SSH.
Secure Shell, o SSH, es un método de acceso común que permite a los usuarios aprobados iniciar sesión en el dispositivo y operar directamente en él. Las credenciales SSH se pueden agregar hasta para un número de usuarios. Equinix restringirá algunas actividades del usuario SSH para evitar accidentes o bloqueos mayores, pero tratamos, cuando sea posible, de minimizar esta restricción. Por ejemplo, un usuario SSH no podría borrar la interfaz SSH. Esto evita que tanto la visibilidad operativa de Equinix como los propios usuarios del cliente sean bloqueados fuera del dispositivo sin ninguna forma de resolver que no sea una eliminación completa.
El servicio de acceso de los usuarios tiene los siguientes atributos:
| Valores | Requisitos de datos | Notas | |
|---|---|---|---|
| Configurar antes del lanzamiento: | Sí* | * Los usuarios que han sido definidos para dispositivos anteriores se pueden utilizar para este. | |
| Configurar en el lanzamiento: | Sí | Opción ubicada en la sección Servicios adicionales del nuevo dispositivo. | |
| Configurar durante el ciclo de vida: | Sí | Opción ubicada en la pestaña Servicios adicionales en Detalles del dispositivo . | |
| Opcional u obligatorio | Opcional | ||
| Nombre de usuario | Obligatorio (con contraseña) | Debe tener un mínimo de 3 caracteres y un máximo de 32; debe ser exclusivo del mercado | Se puede añadir uno nuevo (con contraseña) o seleccionarlo de la lista de usuarios existentes. |
| Contraseña | Requerido | Debe tener al menos 6 caracteres y un máximo de 12; puede incluir letras mayúsculas y minúsculas, números y algunos caracteres especiales. | Solo se define cuando se crea un nuevo usuario por primera vez. El usuario no puede volver a introducir la misma contraseña o la nueva para un usuario existente. |
| Dispositivo | UUID; Obligatorio | Alfanumérico | En el portal, el UUID del dispositivo se asume basándose en el dispositivo actualmente activo que el usuario está viendo. |
| Cuántos usuarios por dispositivo | 5 | ||
| Cuántos usuarios por cuenta | Ver notas | Número de dispositivos desplegados x5 | |
| ¿Se requiere lo mismo en el secundario? | No | No puede tener acceso ningún usuario, mismo o diferente. |
Algunos proveedores ofrecen cargas básicas de interfaz de usuario al navegar a la dirección o FQDN del dispositivo. El servicio de acceso de usuario también se puede utilizar para este propósito, porque normalmente es un shell sobre SSH o la CLI ya.
Cuando un usuario inicia sesión en el dispositivo directamente a través de SSH, normalmente utiliza un cliente como Telnet, PuTTY u OpenSSH. Esto les otorgará acceso a la CLI del dispositivo. Equinix agrega limitaciones de permisos de usuario para evitar errores catastróficos, pero tratamos de permitir tanto como sea posible. Algunos proveedores no tienen la capacidad de limitar los controles de usuario a SSH.
Como resultado, el cliente asume toda la responsabilidad de los cambios de configuración y ajustes que se comprometen al dispositivo. Cualquier deterioro o interrupción resultante podría no aplicarse a la garantía de SLA. El cliente también asume toda la responsabilidad de entender cómo navegar y configurar ese dispositivo utilizando el sistema operativo y la versión apropiados para ese proveedor.

Los usuarios pueden ver y operar en casi todos los aspectos del dispositivo, al igual que lo harían con un dispositivo físico dentro de su red corporativa. Por ejemplo, al iniciar sesión en el dispositivo, el usuario puede mostrar las interfaces (con el comando apropiado para ese proveedor y el sistema operativo) y verá la interfaz SSH, que siempre incluye una dirección IPv4 pública emitida por Equinix.
Si no se siente cómodo realizando cambios directamente en el dispositivo en lugar de a través del portal o la API de Equinix, no habilite este servicio.
Cuando se añade un acceso de usuario a un par de HA, el usuario debe elegir si quiere duplicar los mismos privilegios de usuario en el dispositivo secundario o añadir una lista diferente de usuarios.
El servicio de acceso de usuario le permite introducir hasta 5 nombres de usuario y contraseñas asociadas por dispositivo. El mismo combo de nombre de usuario/contraseña se puede repetir en más de un dispositivo, si se desea, pero debe ser único dentro de un solo metro de Equinix.
Las credenciales de usuario de Equinix son mutuamente exclusivas para la configuración y los datos de este dispositivo virtual. No está relacionado con, ni afectará o cambiará las credenciales de usuario relacionadas con el Equinix Customer Portal o cualquier otro portal, sistema o propiedad de Equinix. Por lo tanto, los clientes pueden ingresar a usuarios para acceder a dispositivos que no sean también usuarios de ninguna otra herramienta relacionada con Equinix. Además, si el usuario desea acceder al dispositivo, debe crear un usuario y una contraseña en este servicio; sus credenciales de Equinix no funcionarán para el acceso directo. Si un usuario decide agregar credenciales que son las mismas que las credenciales de usuario de Equinix, esto es casual y no hay sincronización.
Cada vez que se introduce, modifica o elimina un usuario y se hace clic en GUARDAR, el conjunto completo de configuraciones de usuario se envía inmediatamente al dispositivo y al servidor TACACs de Equinix, si procede.
Para que el acceso funcione correctamente, los usuarios deben coordinarlo con las ACL para asegurarse de que las direcciones de acceso están permitidas.