详情页标题前

阿里云ECS云服务器会话管理概述-云淘科技

详情页1

会话管理Session Manager)是由云助手提供的功能,相比SSH、VNC等方式,可以更便捷地远程连接ECS实例,且兼具安全性。本文介绍会话管理功能支持的地域、工作原理和安全性。

支持的地域

会话管理功能支持的地域:华北1(青岛)、华北2(北京)、华北3(张家口)、华北5(呼和浩特)、华北6(乌兰察布)、华东1(杭州)、华东2(上海)、华南1(深圳)、华南2(河源)、华南3(广州)、西南1(成都)、中国(香港)、新加坡、日本(东京)、美国(硅谷)、美国(弗吉尼亚)。

工作原理

会话管理涉及以下模块:

会话管理建立连接的原理如下:

  1. 会话管理客户端发起会话。

  2. 云助手服务端进行鉴权,鉴权通过后会生成用于发起连接的WebSocket URL,以及一个10分钟内有效的token,返回给会话管理客户端。

  3. 会话管理客户端通过WebSocket URL、token与云助手服务端建立WebSocket连接。

  4. 云助手服务端通知ECS实例内部的云助手Agent建立WebSocket连接。

  5. 云助手Agent和云助手服务端建立WebSocket连接。

  6. 在建立WebSocket连接后,您可以在会话管理客户端输入命令,该命令会以流式传输的方式传输到ECS并执行,最终在会话管理客户端显示执行结果。

阿里云ECS云服务器会话管理概述-云淘科技

安全性

  • 会话管理客户端与云助手服务端、云助手服务端与云助手Agent之间通信时,会通过WSS(Web Socket Secure)协议建立WebSocket长连接,WSS使用SSL(Secure Socket Layer)加密WebSocket长连接,能够保障数据的安全。

  • 使用会话管理功能远程连接实例时无需管理密码,无密码泄露的风险。不同于SSH、VNC等需要通过用户名密码进行鉴权,会话管理采用RAM进行鉴权。您可以登录阿里云账号开启或关闭会话管理功能,功能适用对象为账号下的全部实例。开启会话管理功能后,阿里云账号和RAM用户均可以通过该功能远程连接实例。

  • RAM用户权限策略可以提升管理ECS实例的安全性。如果需要通过RAM用户使用会话管理功能,必须再为RAM用户授予调用StartTerminalSession的权限。通过RAM权限策略,您可以从地域、标签、ECS实例、源IP地址等维度实现权限控制,虽然远程连接实例时不需要密码,仍然能够通过RAM权限策略安全地管理实例。具体操作,请参见通过会话管理连接实例。

  • 由于云助手Agent与云助手服务端之间通过WebSocket连接,不需要通过SSH、VNC等方式登录ECS实例,所以不需要打开ECS实例的入方向端口,进一步提高了ECS实例的安全性。

腾讯云1折,限时活动,即将结束: 马上收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/150495.html

(0)
上一篇 2023年12月9日 下午4:34
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云ECS云服务器通过ali-instance-cli进行端口转发-云淘科技

    会话管理是云助手提供的功能,用于便捷安全地远程连接ECS实例。本文介绍如何通过会话管理CLI将网络流量从本地端口转发到ECS实例。 前提条件 需要连接的目标实例中已安装云助手Agent,并且Windows客户端版本大于等于2.1.3.256、Linux客户端版本大于等于2.2.3.256。具体操作,请参见安装云助手Agent。 已开启会话管理功能,具体操作,…

    2023年12月9日
  • 阿里云ECS云服务器会话操作记录投递-云淘科技

    您可以使用云助手的会话操作记录投递功能,将会话管理(Session Manager)操作记录投递到您的对象存储OSS或日志服务SLS中,进行持久化存储。本文介绍如何配置会话操作记录投递和查看已投递的会话操作记录。 背景信息 如果您需要对会话管理(Session Manager)操作记录进行查询、分析、审计以及持久保存等操作,或者您使用会话管理(Session…

    阿里云服务器 2023年12月9日
  • 阿里云ECS云服务器通过ali-instance-cli使用会话管理连接实例-云淘科技

    会话管理是云助手提供的功能,用于便捷安全地远程连接ECS实例。本文介绍如何通过会话管理CLI连接ECS实例。 前提条件 需要连接的目标实例中已安装云助手Agent,并且Windows客户端版本大于等于2.1.3.256、Linux客户端版本大于等于2.2.3.256。具体操作,请参见安装云助手Agent。 已开启会话管理功能,具体操作,请参见通过会话管理连接…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器通过config_ecs_instance_connect插件注册公钥免密连接Linux实例-云淘科技

    本文介绍如何通过config_ecs_instance_connect插件注册公钥免密连接Linux实例。 功能介绍 config_ecs_instance_connect是阿里云提供的用于连接Linux实例的插件。使用该插件,用户可以无需密码、安全、快速地连接指定的Linux实例,提高连接效率和安全性。 技术原理:该方式是基于config_ecs_inst…

    2023年12月9日
  • 阿里云ECS云服务器通过ali-instance-cli使用会话管理进行SSH连接-云淘科技

    会话管理(Session Manager)是云助手提供的功能,用于便捷安全地远程连接ECS实例。本文介绍如何通过会话管理进行SSH(Secure Shell)连接。 前提条件 需要连接的目标实例中已安装云助手Agent,并且Windows客户端版本大于等于2.1.3.256、Linux客户端版本大于等于2.2.3.256。具体操作,请参见安装云助手Agent…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。