Passer au contenu principal

Accès utilisateur

User Access est un service générique (disponible chez la plupart des fournisseurs) qui fournit un accès direct au périphérique. Il peut prendre plusieurs formes ; la plus courante est SSH.

Secure Shell, ou SSH, est une méthode d'accès courante qui permet aux utilisateurs approuvés de se connecter à l'appareil et de l'utiliser directement. Les informations d'identification SSH peuvent être ajoutées pour un nombre maximum d'utilisateurs. Equinix limitera certaines activités de l'utilisateur SSH pour empêcher les accidents majeurs ou les verrouillages de se produire, mais nous essayons, dans la mesure du possible, de minimiser cette restriction. Par exemple, un utilisateur SSH ne pourrait pas supprimer l'interface SSH. Cela empêche à la fois la visibilité opérationnelle de Equinix et les propres utilisateurs du client d'être verrouillés à l'extérieur de l'appareil, sans autre moyen de résoudre qu'une suppression complète.

Le service d'accès des utilisateurs a les attributs suivants :

ValeursExigences en matière de donnéesRemarques
Configurer avant le lancement :Oui** les utilisateurs qui ont été définis pour les périphériques précédents peuvent être utilisés pour celui-ci.
Configurer au moment du lancement :OuiOption située dans la section services supplémentaires du nouvel appareil.
Configurer pendant le cycle de vie :OuiOption située sur l'onglet services supplémentaires dans Détails du périphérique .
Facultatif ou obligatoireFacultatif
Nom d'utilisateurObligatoire (avec mot de passe)Doit comporter au moins 3 caractères et au maximum 32 ; doit être unique sur le marché.Il est possible d'ajouter un nouvel utilisateur (avec mot de passe) ou de le sélectionner à partir d'une liste d'utilisateurs existants.
Mot de passeObligatoireDoit comporter au moins 6 caractères et au maximum 12 ; peut inclure des lettres minuscules et majuscules, des chiffres et certains caractères spéciaux.Défini uniquement lors de la création d'un nouvel utilisateur pour la première fois. L'utilisateur ne peut pas saisir à nouveau le même mot de passe ou le nouveau mot de passe d'un utilisateur existant.
PériphériqueUUID ; ObligatoireAlphanumériqueSur le portail, l'UUID de l'appareil est supposé être basé sur l'appareil actif que l'utilisateur est en train de consulter.
Combien d'utilisateurs par appareil ?5
Combien d'utilisateurs par compte ?Voir les notesNombre de dispositifs déployés x5
La même chose doit être exigée pour le secondaire ?NonIl ne peut y avoir aucun accès d'utilisateur, qu'il soit identique ou différent.

Certains fournisseurs proposent une interface utilisateur de base lors de la navigation vers l'adresse ou le FQDN du périphérique. Le service d'accès utilisateur peut également être utilisé à cette fin, car il s'agit généralement déjà d'un shell sur SSH ou la CLI.

Lorsqu'un utilisateur se connecte directement à l'appareil via SSH, il utilise généralement un client tel que Telnet, PuTTY ou OpenSSH. Cela leur permettra d'accéder à la CLI du périphérique. Equinix ajoute des limitations d'autorisation utilisateur pour éviter les erreurs catastrophiques, mais nous essayons de permettre autant que possible. Certains fournisseurs n'ont pas la possibilité de limiter les contrôles utilisateur à SSH.

Par conséquent, le client assume l'entière responsabilité des modifications de configuration et des ajustements qu'il engage sur l'appareil. Toute perte de valeur ou interruption de service qui en résulte pourrait ne pas s'appliquer à la garantie SLA. Le client assume également l'entière responsabilité de comprendre comment naviguer et configurer cet appareil à l'aide du système d'exploitation et de la version appropriés pour ce fournisseur.

Les utilisateurs peuvent voir et utiliser presque tous les aspects de l'appareil, comme ils le feraient avec un appareil physique au sein de leur réseau d'entreprise. Par exemple, lorsqu'il est connecté au périphérique, l'utilisateur peut afficher les interfaces (avec la commande appropriée pour ce fournisseur et ce système d'exploitation) et voir l'interface SSH, qui inclut toujours une adresse IPv4 publique émise par Equinix.

avertissement

Si vous n'êtes pas à l'aise pour effectuer des modifications directement sur le dispositif plutôt que par le biais du portail ou de l'API d'Equinix, n'activez pas ce service.

Lors de l'ajout d'un accès utilisateur à une paire HA, l'utilisateur doit choisir s'il souhaite dupliquer les mêmes privilèges utilisateur sur le dispositif secondaire ou ajouter une liste différente d'utilisateurs.

Le service User Access vous permet de saisir jusqu'à 5 noms d'utilisateur et mots de passe associés par périphérique. La même combinaison nom d'utilisateur/mot de passe peut être répétée sur plus d'un appareil, si vous le souhaitez, mais doit être unique dans un seul métro Equinix.

note

Les informations d'identification de l'utilisateur Equinix sont mutuellement exclusives pour les paramètres et les données de ce périphérique virtuel. Elle n'est pas liée à, n'aura pas d'impact ni de modification sur les informations d'identification utilisateur liées à Equinix Customer Portal ou à tout autre portail, système ou propriété Equinix. Par conséquent, les clients peuvent saisir des utilisateurs pour l'accès à l'appareil qui ne sont pas également des utilisateurs d'un autre outil lié à Equinix. En outre, si l'utilisateur souhaite accéder à l'appareil, il doit créer un utilisateur et un mot de passe dans ce service ; ses identifiants Equinix ne fonctionneront pas pour un accès direct. Si un utilisateur décide d'ajouter des informations d'identification identiques aux informations d'identification utilisateur Equinix, cela est une coïncidence et il n'y a pas de synchronisation.

Chaque fois qu'un utilisateur est saisi, modifié ou supprimé, et que l'on clique sur SAVE, l'ensemble des configurations de l'utilisateur est immédiatement transmis à l'appareil et au serveur Equinix TACACs, le cas échéant.

Pour que l'accès fonctionne correctement, les utilisateurs doivent le coordonner avec les listes de contrôle d'accès (ACL) afin de s'assurer que les adresses d'accès sont autorisées.

Cette page vous a-t-elle été utile ?