9.6. SSH 访问
9.6.1. 虚拟机的 SSH 访问 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以使用 SSH 从命令行安全地访问虚拟机(VM)。您可使用 virtctl ssh 命令、virt port-forward 命令、服务或二级网络来设置 SSH 配置。
9.6.1.1. 访问配置注意事项 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
根据流量负载和客户端要求,配置对虚拟机(VM)的访问的每个方法都有优点和限制。
注意
服务为从集群外部访问的应用程序提供出色的性能,并推荐使用。
如果内部集群网络无法处理流量负载,您可以配置二级网络。
virtctl ssh和virtctl port-forwarding命令- 易于配置。
- 建议对虚拟机进行故障排除。
-
推荐使用 Ansible 自动配置虚拟机的
virtctl port-forwarding。 - 动态公共 SSH 密钥可用于使用 Ansible 调配虚拟机。
- 因为 API 服务器的负担,不建议用于 Rsync 或 Remote Desktop Protocol 等高流量应用程序。
- API 服务器必须能够处理流量负载。
- 客户端必须能够访问 API 服务器。
- 客户端必须具有集群的访问凭证。
- 集群 IP 服务
- 内部集群网络必须能够处理流量负载。
- 客户端必须能够访问内部集群 IP 地址。
- 节点端口服务
- 内部集群网络必须能够处理流量负载。
- 客户端必须能够访问至少一个节点。
- 负载均衡器服务
- 必须配置负载均衡器。
- 每个节点必须能够处理一个或多个负载均衡器服务的流量负载。
- 二级网络
- 卓越的性能,因为流量不会通过内部集群网络。
- 允许灵活的网络拓扑方法。
- 客户机操作系统必须配置适当的安全性,因为虚拟机直接公开给二级网络。如果虚拟机被破坏,入侵者可能会获得对二级网络的访问权限。