如何正确使用华为云密钥对,密钥对常见问题有哪些
- 前端开发
- 2026-08-13
- 8
华为云密钥对用于SSH免密登录,创建后绑定至云服务器即可使用;查看用例模板里的用例需在控制台对应服务中找到模板管理页面。
华为云密钥对怎么用:从创建到登录完整指南
创建密钥对:控制台操作与CLI方式
在华为云弹性云服务器(ECS)服务中,密钥对是比密码更安全的登录方式,你需要先在控制台创建密钥对:进入ECS服务后,在左侧导航栏找到“密钥对”页面,点击“创建密钥对”按钮,输入名称(如 my-keypair),选择加密类型(默认RSA),确认后系统会立即生成并自动下载一个 .pem 私钥文件。这是唯一一次下载机会,务必保存到安全目录,并设置文件权限为400(Linux下用 chmod 400 操作)。
如果你习惯命令行,可以使用华为云CLI(Command Line Interface)创建:
- 命令:hcloud ecs create-key-pair --key-name my-keypair
- 系统会返回私钥内容,你需手动复制保存为文件,权限同样设为400。
无论是控制台还是CLI,创建完成后该密钥对就会出现在列表中,公钥由华为云托管,你只需保管好私钥。
华为云密钥对绑定步骤详解
创建密钥对后,需要将其绑定到云服务器,绑定方式根据服务器状态不同:
- 新创建服务器:在购买ECS的步骤中,选择“登录方式”为“密钥对”,并从下拉列表中选择你刚创建的密钥对,系统会自动将公钥载入到服务器,后续即可用私钥登录。
- 已有服务器(需关机):在ECS实例列表,选中目标服务器,点击“更多” -> “重置密码”或“绑定密钥对”,在弹出的窗口中选择密钥对,确认后重启服务器生效,注意,如果服务器已绑定密码,更换密钥对后密码登录方式将失效,请确保私钥可用再操作。
绑定后,你可以通过华为云控制台查看服务器详情,确认已显示绑定的密钥对名称。
使用私钥登录云服务器
登录Linux服务器是最常见的场景,使用SSH命令指定私钥文件:
ssh -i /path/to/your-key.pem root@服务器公网IP
关键点:私钥文件权限必须为400或600,否则SSH会拒绝连接并提示“Permissions too open”,如果首次连接提示主机指纹确认,输入
yes即可。
对于Windows用户,需要将 .pem 转换为PuTTY能识别的 .ppk 格式,使用PuTTYgen工具,点击“Load”导入私钥,Save private key”保存为ppk,在PuTTY会话中,在“Connection -> SSH -> Auth”中加载ppk文件,然后输入IP连接即可。
如果服务器是Windows系统,密钥对主要用于SSH服务(如OpenSSH)登录,步骤与Linux基本一致,但需要在Windows Server中先启动SSH服务并配置,大多数情况下,Windows云服务器使用密码登录更直接,但密钥对同样支持。
密钥对登录失败常见原因
- 私钥权限错误:Linux下私钥必须为400或600,Windows下需确保文件不被其他用户访问。
- 密钥不匹配:绑定的公钥与使用的私钥不对应,检查服务器绑定的密钥对名称是否于你手中的私钥一致。
- IP地址错误:确认连接的是公网IP,且服务器已绑定弹性公网IP。
- 安全组规则:确保入方向规则允许SSH(端口22)访问,来源IP设置为你的本地地址。
- SSH配置问题:服务器端 /etc/ssh/sshd_config 中 PubkeyAuthentication 需为 yes,有时默认配置可能被修改。
如果以上都正常,尝试使用 ssh -vvv 查看详细日志,定位具体错误。
怎么查看用例模板里的用例:华为云模板管理详解
华为云用例模板在哪里
华为云中的“用例模板”通常出现在需要重复配置的场景,如弹性伸缩、应用编排(AOS)、测试计划等服务中,以弹性伸缩为例,路径为:控制台 -> 弹性伸缩 AS -> 伸缩配置 -> 模板页签,这里列出了所有自定义模板和系统默认模板。
在其他服务中,模板位置略有不同:
- 应用编排服务(AOS):在“模板市场”或“我的模板”页面,可以查看多种部署模板。
- 测试服务(TestPlan):在“用例模板”库中,包括测试步骤、预期结果等。
- 云容器引擎(CCE):在“模板市场”或“应用模板”中,查看Helm模板。
无论哪种服务,模板的入口都在对应服务的左侧导航栏,一般标有“模板”或“用例模板”字样。
查看模板详情:配置参数与示例
点击模板名称即可进入详情页,以弹性伸缩模板为例,你会看到:
- 配置信息:伸缩组名称、实例规格、镜像ID、网络配置、密钥对名称等参数。
- 规则定义:如伸缩策略(定时、周期、告警)。
- YAML/JSON代码:模板的底层代码,可直接复制用于自动化部署。
在AOS模板中,详情页会展示资源拓扑图、参数说明、输出值等,你可以直接查看模板的完整内容,理解每个参数的作用。示例代码往往是模板的核心,它展示了如何定义资源,适合新手学习。
如何基于模板创建资源
在模板详情页,通常有一个“基于模板创建”按钮,点击后,系统会进入创建向导,部分参数已预填,你只需修改必要字段(如区域、名称等),以弹性伸缩模板为例,创建伸缩组时,模板会自动补全实例配置、网络等,你只需指定伸缩组名称和最大/最小实例数即可。
在AOS中,基于模板创建堆栈,系统会解析模板并生成资源列表,审核后一键部署,这种方式大大减少了重复配置,适合批量创建相同配置的服务器。
模板的编辑与删除
模板列表页,每个模板行都有“编辑”和“删除”操作,编辑可修改模板参数,删除前需确保没有关联的资源在使用——如果某个伸缩组是基于该模板创建的,则不能直接删除模板,建议定期清理过时的模板,并保持模板版本管理,华为云支持模板的版本历史,你可以回滚到旧版本,但需注意版本兼容性。
华为云密钥对与用例模板的关联场景
在实际工作中,密钥对和用例模板经常结合使用,在自动化部署流程中,你可以在弹性伸缩模板或AOS模板中直接指定密钥对名称,这样,每次基于模板创建新服务器时,密钥对自动绑定,无需手动操作,行业共识认为,将密钥对集成到模板中能提升安全性和效率,尤其适合批量扩容场景。
在DevOps流水线中使用
在华为云DevCloud(软件开发服务)中,你可以定义部署流水线,其中包含“创建云服务器”步骤,并引用一个预设的用例模板,模板中预置了密钥对名称,流水线执行时自动创建并绑定,这样,新服务器开通后就能直接使用私钥登录,整个过程无需人工干预。
这特别适合持续集成/持续部署(CI/CD)场景,实现从代码提交到环境部署的自动化。
最佳实践:安全与效率
密钥对安全建议
- 私钥专人保管,禁止上传到公共仓库或代码库。
- 定期更换密钥对,并更新模板中的引用。
- 使用堡垒机(跳板机)配合密钥对,避免直接暴露服务器公网。
- 在模板中引用密钥对时,使用变量或参数化,避免硬编码,方便后期切换。
模板管理建议
- 每个项目创建独立的模板,用标签进行分类。
- 模板版本化,修改前先复制一份,避免影响线上环境。
- 定期审查模板,删除过时或未使用的模板,保持控制台清爽。
- 对于敏感参数(如密钥对名称),在模板中使用参数默认值,避免在代码中暴露。
华为云密钥对与用例模板常见问题(Q&A)
密钥对丢失怎么办?
如果私钥文件丢失,无法再通过原有密钥对登录服务器,解决办法:在控制台将服务器关机,重置密码”或重新绑定新的密钥对,重置密码会生成新密码,之后你可以通过密码登录,或者再绑定新密钥对,注意,此操作会覆盖原有密钥对,但数据盘不受影响。
如何导入现有的公钥?
在密钥对管理页面,点击“导入密钥对”,输入名称,并将你的公钥内容(OpenSSH格式,以 ssh-rsa 开头)粘贴到框中,确认后即可导入,导入后,本地的私钥不变,该公钥可用于绑定新服务器或替换已有服务器的密钥对。
用例模板里的用例可以分享给其他人吗?
华为云支持模板共享,在弹性伸缩或AOS模板页面,点击“分享”或“授权”,指定目标账号或IAM用户,即可授予查看或使用权限,你也可以导出模板为YAML文件,通过邮件或其他方式传给他人,对方再导入到自己的账号中,分享时注意脱敏敏感参数(如密钥对名称、密码),避免安全风险。
通过以上步骤,你已掌握华为云密钥对的创建、绑定、登录全流程,并学会在控制台中查看和管理用例模板里的用例,这两个功能是日常运维与自动化部署的基础,熟练使用将显著提升工作效率。