Skip to content

SSH 公钥管理

SSH 公钥可下发到支持公钥认证的 GPU 容器。您只需在账户中心保存公钥,登录时由本地私钥完成身份验证,无需在终端输入容器 SSH 密码。

使用前准备

SSH 密钥由一对文件组成:公钥和私钥。公钥可以保存到平台,私钥必须仅保存在您的本地设备。

如果尚未创建密钥,可在本地终端执行:

bash
ssh-keygen -t ed25519 -C "your_name"

按提示保存后,默认会生成私钥 ~/.ssh/id_ed25519 和公钥 ~/.ssh/id_ed25519.pub。提交到平台的是以 .pub 结尾的公钥文件内容,不是私钥文件。

在 Windows PowerShell 中可查看公钥:

powershell
Get-Content "$env:USERPROFILE\.ssh\id_ed25519.pub"

添加 SSH 公钥

  1. 登录立方云控制台,在左侧进入 账户中心 > 公钥管理

  2. 点击 添加公钥

  3. 粘贴一行完整的 OpenSSH 公钥并提交。支持 ssh-ed25519ssh-rsa 和 ECDSA 公钥;禁止粘贴私钥或多行内容。

  4. 公钥列表会显示同步状态、版本和更新时间。等待同步状态显示为 已下发 后,再使用公钥登录运行中的 GPU 容器。

每个账户最多可保存 5 把 SSH 公钥。可按需添加多把,以便在不同设备上登录。

删除公钥

在公钥列表中点击对应公钥的 删除 即可移除该公钥。删除某一把公钥不会影响其他已保存的公钥;删除前请确认不再需要使用对应私钥登录。

注意事项

  • 不要向平台、他人或代码仓库提交私钥。私钥通常不以 ssh-ed25519ssh-rsaecdsa- 开头,而可能包含 BEGIN ... PRIVATE KEY 标记。

  • ssh -i 后必须填写私钥路径,不能填写 .pub 公钥文件路径。

  • 公钥登录失败时,先确认公钥列表状态为 已下发、本地私钥与保存的公钥配对,并使用实例页面展示的 SSH 访问地址和端口。

  • 公钥认证不能替代容器内 SSH 服务。请使用已安装并运行 SSH 服务的镜像。