SSH доступы

Описание страницы

SSH доступы — эта страница предназначена для создания и управления SSH-доступами к устройствам

Важно

Страница доступна только пользователю с правами суперпользователя

Как это работает

SSH-доступ — это набор параметров (учётная запись, пароль, ключ, способ повышения прав), который сервер RuDesktop использует для подключения к устройству по SSH через Ansible при выполнении политик и других задач автоматизации

Один SSH-доступ может быть назначен сразу нескольким устройствам — это удобно, когда у группы устройств одинаковые учётные данные. Назначение доступа конкретному устройству выполняется на странице Устройства

Создание SSH-доступа

Для добавления SSH-доступа необходимо:

  1. На странице «SSH доступы» нажать на кнопку Добавить доступ

  2. Заполнить поля:

    1. Пользователь — имя учётной записи на удалённом устройстве, под которой будет выполняться подключение

    2. Использовать повышение прав — включает выполнение задач с повышением привилегий (sudo/su) на удалённом устройстве

    3. Пользователь для повышения прав — имя учётной записи, в контекст которой переключается процесс при повышении прав. Если оставить пустым, используется root

    4. Пароль пользователя администраторских привилегий — пароль учётной записи для повышения прав (например, пароль для sudo). Заполняется, если повышение прав требует ввода пароля

    5. Метод повышение привилегий — способ повышения прав. Стандартные значения: sudo (по умолчанию), su, doas, pbrun, pfexec, runas

    6. Пароль пользователя — пароль учётной записи на удалённом устройстве

      Важно

      Поле является обязательным для заполнения, даже если основная аутентификация выполняется по SSH-ключу — Ansible требует значение для подтверждения соединения

    7. SSH ключ — закрытый SSH-ключ для аутентификации. Загружается из хранилища файлов

  3. Нажать на кнопку Сохранить или Сохранить и продолжить

    Примечание

    После сохранения RuDesktop автоматически возвращает на страницу Устройства, чтобы можно было сразу назначить созданный доступ нужным устройствам

Поиск и фильтрация

На странице не предусмотрены отдельные фильтры и поле поиска

Таблица

В таблице отображаются следующие столбцы:

  1. Пользователь — имя пользователя на удалённом устройстве

  2. Название — автоматически сформированное название записи в формате Доступ: <пользователь> №: <id>

  3. Метод повышение привилегий — выбранный метод повышения прав

  4. Использовать повышение прав — признак использования повышения прав

  5. Пользователь для повышения прав — пользователь для повышения прав

  6. Устройства — количество устройств, использующих SSH-доступ

    Подсказка

    При нажатии на количество произойдёт переход на страницу Устройства со списком устройств, использующих данный SSH-доступ

Операции

При нажатии на кнопку в правой части таблицы открывается контекстное меню

Доступные действия:

  1. Редактировать — открыть страницу редактирования SSH-доступа

  2. Удалить — удалить SSH-доступ

  3. История изменений — открыть историю изменений SSH-доступа

Массовые действия

Для выбранных SSH-доступов доступно действие:

  1. Удалить выбранные доступы — удаление выбранных SSH-доступов

Важно

В зависимости от прав пользователя действие может быть недоступно

Для выполнения действия необходимо отметить SSH-доступы в таблице, выбрать действие Удалить выбранные доступы и нажать на кнопку Выполнить

Свойства SSH-доступа

Редактирование

При нажатии на кнопку Редактировать откроется страница свойств SSH-доступа. В дополнение к полям, доступным при создании, отображается поле Устройства со ссылкой на список устройств, использующих этот доступ

Меню действий

Доступные действия:

  1. Сохранить — сохранить изменения и вернуться на страницу «Устройства»

  2. Сохранить и продолжить — сохранить изменения и остаться на странице редактирования

  3. Удалить — удалить SSH-доступ

  4. История изменений — просмотреть историю изменений