本文へスキップ

プロジェクトのSSHキー

SSHは、エクイニクスMetal™サーバーへのデフォルトのアクセス方法です。SSHキーはお客様のアカウントまたはプロジェクトに関連付けられ、プロビジョニングする各サーバーに追加できます。エクイニクスメタルは、SOS/OOBコンソールの認証にもSSHキーを使用しています。

プロジェクトSSHキーは1つのプロジェクトに固有のもので、特定のプロジェクトにデプロイされたサーバーにデフォルトで含まれます。このオプションは、共有サーバーで個人のSSHキーを使いたくない場合に便利です。

プロジェクトのSSHキーを生成する

Equinix MetalでSSH鍵を使用するには、まずローカルマシンで公開鍵と秘密鍵のペアを生成し、その公開鍵をEquinix Metalプロジェクトに関連付けます。

SSH キーペアを生成するには、Linux、Mac、および最新の Windows マシンで ssh-keygen コマンドを使用します。注:キー・ペアに使用する一意のSSHキー名と場所を指定することをお勧めします。これにより、既存の SSH 鍵を上書きすることがなくなります。

ssh-keygen -t ed25519 -f ~/.ssh/<proj_key_name>

Ed25519がサポートされていない古いマシンでは、RSA鍵が推奨最小鍵サイズ2048ビットでサポートされている。

ssh-keygen -t rsa -b 2048 -f ~/.ssh/<proj_key_name>

公開鍵の名前は<proj_key_name>.pubです。この鍵をEquinix Metalコンソールにアップロードします。同じディレクトリにあるもう1つの鍵ファイル<proj_key_name>は秘密鍵です。秘密鍵は共有しないでください。

注意 - SSH サーバーとクライアントを内蔵していない古い Windows バージョンを使用している場合は、鍵を生成 してサーバーに SSH 接続するために、PuTTY などのサードパーティ製アプリケーションをダウンロードして設定する必要があります。

プロジェクトにSSHキーを追加する

プロジェクトの_Project Settings_ページの_SSH Keys_タブで、プロジェクトにSSHキーを追加できます。

Adding an SSH Key to Your Project

SSH 鍵が追加されると、プロジェクト内の SSH 鍵リストに表示されます。キーの名前を変更または更新する必要がある場合は、編集 をクリックします。

プロジェクトSSHキー - サーバーのプロビジョニング

サーバーをプロビジョニングするとき、デフォルトでは、すべてのユーザーアカウントの SSH 鍵、チームメンバーの SSH 鍵、およびプロジェクトの SSH 鍵がサーバーに追加され、サーバーへの認証アクセスが提供されます。このデフォルトを上書きして、新しいサーバーのプロビジョニング時に追加する鍵を指定することができます。

コンソールでプロビジョニングする場合、利用可能なプロジェクトSSHキーは_オプション設定_の_SSHキー_タブに表示されます。

Project SSH Keys in Console

サーバーに追加するキーを選択する。

注:すべてのキー(Project、Personal、Collaborator)のチェックを外すと、すべての キーがデフォルトでサーバーに追加されます。SSH 鍵なしでコンソールでプロビジョニングする方法はありません。SSH キーなしでプロビジョニングするには、API を使用してください。

SSHキーを使用しないプロビジョニング

SSH 鍵なしでサーバをプロビジョニングするには、projects/{id}/devices エンドポイントへの POST 要求に "no_ssh_keys" パラメータを明示的に含める必要があります。

curl -X POST \
-H "Content-Type: application/json" \
-H "X-Auth-Token: <API_TOKEN>" \
"https://api.equinix.com/metal/v1/projects/{id}/devices" \
-d '{
"metro": "<metro_code>",
"plan": "<server_type>",
"operating_system": "<os_code>",
"no_ssh_keys": true
}'

注目すべきボディ・パラメーター:

  • "no_ssh_keys" - Boolean that overrides default behavior of attaching user, team member, and Project SSH keys to a server and provisions it without any authorized SSH access.

プロジェクトSSHキーのポストプロビジョニング

プロビジョニングされたサーバーにどのような鍵があるかを確認する:

Equinix Metalコンソールのサーバー詳細ページの「SSH Keys」タブで、特定のサーバー上のSSH鍵を確認できます。

Server&#39;s SSH Keys List

SSHキーはいつでもプロジェクトに追加できますが、コンソールまたはAPIを通じてプロジェクトに追加されたキーは、NOT 自動的にサーバーに追加されます。Equinix Metalは、プロビジョニングされたサーバー上にこの操作を実行するためのエージェントやプロセスを保持していません。アクセスを許可するには、サーバー自体にSSHキーを追加する必要があります。

プロビジョニング済みサーバーで使用するキーを追加する場合は、コンソールに追加する際に、新しいキーを特定のサーバーまたはすべてのサーバーに関連付けるオプションをチェックしてください。このオプションもエクイニクスMetalコンソールからのみ利用できます。

Associating a New Project Key with Servers in the Console

これはサーバーへのSSHアクセスを直接許可するものではありませんが、SOS/OOBコンソールにログインして使用する際に、新しいSSHキーを使用できるようにします。その後、SOS/OOBコンソールを使用して、新しいSSHキーをサーバー上の認可されたキーに追加することができます。

プロジェクトのSSHキーを削除する

プロジェクトのSSHキーは、_Project Settings_ページの_SSH Keys_タブから削除できます。削除したいキーの横にあるDelete をクリックします。このSSHキーは、今後このプロジェクトでプロビジョニングするサーバーには追加されません。

Deleting a Project SSH Key from the Console

注: コンソールまたはAPIを通じてお客様のアカウントまたはプロジェクトから削除されたキーは、NOT 自動的にサーバーから削除されます。Equinix Metalは、プロビジョニングされたサーバー上にこの操作を実行するためのエージェントやプロセスを保持していません。アクセスを取り消すには、サーバーからSSHキーを手動で削除する必要があります。

このページは役に立ちましたか?