天天看點

雲伺服器 ECS 執行個體自定義資料:自定義執行個體的管理者賬号

自定義執行個體的管理者賬号

執行個體自定義腳本是阿裡雲 ecs 為使用者提供的一種自定義執行個體啟動行為的腳本,詳細資訊請參考阿裡雲線上幫助文檔:執行個體自定義資料。

本文檔以 linux 執行個體為例,說明在建立執行個體時,您應該怎樣使用執行個體自定義腳本自定義執行個體的管理者賬号。您也可以使用腳本自定義 windows 執行個體的管理者賬号。

場景

購買 ecs 執行個體時,如果您想達到如下效果,您就需要使用執行個體自定義腳本。

不使用 ecs 執行個體預設自帶的 root 使用者作為管理者。您可以在執行個體自定義腳本中自定義具體的禁用方式和禁用程度。

建立一個新的管理者賬号,并自定義使用者名。

新建立的管理者賬号在管理該執行個體的時候隻使用 ssh 密鑰對進行遠端登入,不使用使用者密碼。

該使用者如果需要進行與管理者權限相關的操作,可在免密碼的情況下使用 sudo 提權。

配置方法

您可以按以下步驟實作上述場景需求。

1.登入 阿裡雲 ecs 控制台,建立一個執行個體,配置如下:

網絡類型:vpc 網絡

執行個體規格:i/o 優化的執行個體

鏡像:公共鏡像的 centos 7.2

2.在建立頁面的 自定義資料 輸入框中輸入如下内容:

注意:

第一行必須是 #!/bin/sh,前面不能帶空格。

全文不要有多餘的空格和回車。

最後一行的密鑰為您的公鑰,您可以自定義。

如果需要做其他的配置,可以直接在腳本中添加。

示例腳本僅限于 centos 7.2 鏡像,其他鏡像請根據作業系統類型進行自定義修改。

3.在 安全設定 中選擇 建立後設定。

4.完成上述配置後,再單擊 立即購買,并按頁面訓示開通執行個體。

執行個體購買完成後,您可以使用自定義的 test 使用者通過 ssh 私鑰登入到執行個體中,同時也可以使用 sudo 提權,并執行各種需要管理者權限的操作,如圖中示例所示。

雲伺服器 ECS 執行個體自定義資料:自定義執行個體的管理者賬号

<a href="https://help.aliyun.com/document_detail/52012.html?spm=5176.doc52001.6.769.hjpq6g">原文連結</a>

繼續閱讀