SSH доступы¶
Описание страницы¶
SSH доступы — эта страница предназначена для создания и управления SSH-доступами к устройствам
Важно
Страница доступна только пользователю с правами суперпользователя
Как это работает¶
SSH-доступ — это набор параметров (учётная запись, пароль, ключ, способ повышения прав), который сервер RuDesktop использует для подключения к устройству по SSH через Ansible при выполнении политик и других задач автоматизации
Один SSH-доступ может быть назначен сразу нескольким устройствам — это удобно, когда у группы устройств одинаковые учётные данные. Назначение доступа конкретному устройству выполняется на странице Устройства
Создание SSH-доступа¶
Для добавления SSH-доступа необходимо:
На странице «SSH доступы» нажать на кнопку Добавить доступ
Заполнить поля:
Пользователь — имя учётной записи на удалённом устройстве, под которой будет выполняться подключение
Использовать повышение прав — включает выполнение задач с повышением привилегий (sudo/su) на удалённом устройстве
Пользователь для повышения прав — имя учётной записи, в контекст которой переключается процесс при повышении прав. Если оставить пустым, используется
rootПароль пользователя администраторских привилегий — пароль учётной записи для повышения прав (например, пароль для
sudo). Заполняется, если повышение прав требует ввода пароляМетод повышение привилегий — способ повышения прав. Стандартные значения:
sudo(по умолчанию),su,doas,pbrun,pfexec,runasПароль пользователя — пароль учётной записи на удалённом устройстве
Важно
Поле является обязательным для заполнения, даже если основная аутентификация выполняется по SSH-ключу — Ansible требует значение для подтверждения соединения
SSH ключ — закрытый SSH-ключ для аутентификации. Загружается из хранилища файлов
Нажать на кнопку Сохранить или Сохранить и продолжить
Примечание
После сохранения RuDesktop автоматически возвращает на страницу Устройства, чтобы можно было сразу назначить созданный доступ нужным устройствам
Поиск и фильтрация¶
На странице не предусмотрены отдельные фильтры и поле поиска
Таблица¶
В таблице отображаются следующие столбцы:
Пользователь — имя пользователя на удалённом устройстве
Название — автоматически сформированное название записи в формате
Доступ: <пользователь> №: <id>Метод повышение привилегий — выбранный метод повышения прав
Использовать повышение прав — признак использования повышения прав
Пользователь для повышения прав — пользователь для повышения прав
Устройства — количество устройств, использующих SSH-доступ
Подсказка
При нажатии на количество произойдёт переход на страницу Устройства со списком устройств, использующих данный SSH-доступ
Операции¶
При нажатии на кнопку в правой части таблицы открывается контекстное меню
Доступные действия:
Редактировать — открыть страницу редактирования SSH-доступа
Удалить — удалить SSH-доступ
История изменений — открыть историю изменений SSH-доступа
Массовые действия¶
Для выбранных SSH-доступов доступно действие:
Удалить выбранные доступы — удаление выбранных SSH-доступов
Важно
В зависимости от прав пользователя действие может быть недоступно
Для выполнения действия необходимо отметить SSH-доступы в таблице, выбрать действие Удалить выбранные доступы и нажать на кнопку Выполнить
Свойства SSH-доступа¶
Редактирование¶
При нажатии на кнопку Редактировать откроется страница свойств SSH-доступа. В дополнение к полям, доступным при создании, отображается поле Устройства со ссылкой на список устройств, использующих этот доступ
Меню действий¶
Доступные действия:
Сохранить — сохранить изменения и вернуться на страницу «Устройства»
Сохранить и продолжить — сохранить изменения и остаться на странице редактирования
Удалить — удалить SSH-доступ
История изменений — просмотреть историю изменений