Saltar al contenido principal

Agregar una clave

Agréguela en la consola

  1. Abra Claves SSH en la consola, en /keys.
  2. Seleccione Agregar clave SSH.
  3. Escriba un Nombre, de hasta 64 caracteres — work laptop, desktop, lo que le sirva para saber de qué máquina se trata. El nombre es una etiqueta para usted y no se envía a la instancia.
  4. Pegue todo el contenido de su archivo .pub en Clave pública.
  5. Seleccione Agregar clave.

La clave aparece en la lista con su huella digital SHA256 y la fecha en que se agregó.

Pegue la línea única completa, desde ssh-ed25519 hasta el comentario final. Superheat verifica el tipo contra la lista aceptada y decodifica el material de la clave, así que un pegado truncado, una clave privada o un algoritmo no admitido vuelve como INVALID_SSH_KEY. Agregar una clave que ya tiene devuelve DUPLICATE_SSH_KEY, con coincidencia por huella digital y no por nombre.

Las claves son por usuario, no por organización

Una clave SSH pertenece a su cuenta de usuario. Está disponible en todas las organizaciones de las que es miembro, y cambiar de organización no modifica lo que hay en la lista.

SituaciónQué ocurre
Un miembro del equipo abre su página de Claves SSHve sus propias claves, nunca las de usted
Usted cambia a otra organizaciónsus claves siguen ahí, sin cambios
Alguien se une a su organizaciónagrega su propia clave; no se comparte nada
Se elimina a alguien de la organizaciónsus claves permanecen en su cuenta

No existe una clave para toda la organización, y una instancia se despliega con exactamente una clave: la que usted elige en el formulario de despliegue.

La clave queda fijada en el lanzamiento

La página Desplegar tiene un selector de Clave SSH. Su valor predeterminado es Sin clave (solo terminal web), así que tiene que elegir su clave de forma deliberada.

La clave que elige se escribe en las claves autorizadas de la instancia mientras la instancia se está creando. Ese es el único momento en que ocurre.

AcciónEfecto en la instancia
Desplegar con una clave seleccionadaesa clave se instala y SSH funciona, en los modos de lanzamiento ssh, jupyter y vm
Desplegar sin ninguna clave seleccionadano se instala ninguna clave, durante toda la vida de esa instancia
Agregar una clave a su cuenta despuéslas instancias existentes no se ven afectadas
Detener la instancia y volver a iniciarlaconserva la clave con la que se lanzó; no se vuelve a leer nada
Eliminar una clave de la página Claves SSHlas instancias que ya están en ejecución la conservan; los despliegues nuevos ya no pueden seleccionarla

La clave solo llega al contenedor cuando el modo de lanzamiento de la plantilla arranca el entrypoint de Superheat — ssh, jupyter y vm. Una plantilla args ejecuta el entrypoint propio de la imagen, que no inicia sshd, así que seleccionar una clave ahí no le da nada a lo que conectarse. Consulte Modos de lanzamiento.

SSH en su instancia funciona solo con clave. No hay contraseña a la que recurrir.

Agregue su clave antes de desplegar, no después

Ninguna llamada a la API, acción en la consola ni reinicio instala una clave en una instancia que ya existe. Si despliega sin una, volver a desplegar es la única forma de obtener un shell.

Si se le olvidó

La instancia sigue siendo suya y sigue generando cargos — perdió el acceso, no la máquina ni el disco.

  1. Agregue su clave ahora mismo en la página Claves SSH, para que el próximo despliegue la tenga.
  2. Si la plantilla lanza JupyterLab, ábralo desde la página de la instancia y use su terminal para copiar del disco lo que necesite.
  3. Destruya la instancia y despliegue de nuevo con la clave seleccionada.

Destruir elimina el disco de forma permanente. Lea Detener frente a destruir antes de hacerlo.

Detener e iniciar no sirve de nada. La clave se decide cuando se crea la instancia, no cuando se inicia.

Desde la API

MétodoRutaQué hace
GET/v1/ssh-keyslista sus claves con sus huellas digitales
POST/v1/ssh-keysagrega una clave
DELETE/v1/ssh-keys/{key_id}elimina una clave
{
"name": "work laptop",
"public_key": "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJ8mQ2sT9vXbN1kR4pLwZ0aYcE7hJ6uD3fGgH5iKmNoP you@example.com"
}

El id devuelto es lo que se pasa como ssh_key_id al crear una instancia.

Estos son endpoints de cuenta, por lo que aceptan únicamente un token de sesión — una clave de API de la organización (shk_…) se rechaza en los tres. Una clave de API sí puede pasar ssh_key_id al desplegar; la clave que indica tiene que pertenecer al usuario que creó esa clave de API. Consulte Autenticación.

Con la clave agregada, continúe con Desplegar y luego con Conectarse por SSH.