自定義執行個體的管理者賬号
執行個體自定義腳本是阿裡雲 ecs 為使用者提供的一種自定義執行個體啟動行為的腳本,詳細資訊請參考阿裡雲線上幫助文檔:執行個體自定義資料。
本文檔以 linux 執行個體為例,說明在建立執行個體時,您應該怎樣使用執行個體自定義腳本自定義執行個體的管理者賬号。您也可以使用腳本自定義 windows 執行個體的管理者賬号。
場景
購買 ecs 執行個體時,如果您想達到如下效果,您就需要使用執行個體自定義腳本。
不使用 ecs 執行個體預設自帶的 root 使用者作為管理者。您可以在執行個體自定義腳本中自定義具體的禁用方式和禁用程度。
建立一個新的管理者賬号,并自定義使用者名。
新建立的管理者賬号在管理該執行個體的時候隻使用 ssh 密鑰對進行遠端登入,不使用使用者密碼。
該使用者如果需要進行與管理者權限相關的操作,可在免密碼的情況下使用 sudo 提權。
配置方法
您可以按以下步驟實作上述場景需求。
1.登入 阿裡雲 ecs 控制台,建立一個執行個體,配置如下:
網絡類型:vpc 網絡
執行個體規格:i/o 優化的執行個體
鏡像:公共鏡像的 centos 7.2
2.在建立頁面的 自定義資料 輸入框中輸入如下内容:
注意:
第一行必須是 #!/bin/sh,前面不能帶空格。
全文不要有多餘的空格和回車。
最後一行的密鑰為您的公鑰,您可以自定義。
如果需要做其他的配置,可以直接在腳本中添加。
示例腳本僅限于 centos 7.2 鏡像,其他鏡像請根據作業系統類型進行自定義修改。
3.在 安全設定 中選擇 建立後設定。
4.完成上述配置後,再單擊 立即購買,并按頁面訓示開通執行個體。
執行個體購買完成後,您可以使用自定義的 test 使用者通過 ssh 私鑰登入到執行個體中,同時也可以使用 sudo 提權,并執行各種需要管理者權限的操作,如圖中示例所示。
<a href="https://help.aliyun.com/document_detail/52012.html?spm=5176.doc52001.6.769.hjpq6g">原文連結</a>