Duaer

集成

在 Duaer 里配置 SSH 凭证

在 Duaer 中保存 SSH 的连接信息,供数字组织节点在运行时使用。密钥经实例加密密钥保护,不会写进节点参数。

用密钥登录

Duaer 的 SSH 凭证推荐用 SSH Private Key 类型:

  1. 在你自己的电脑上生成一对密钥,例如 ssh-keygen -t ed25519。
  2. 把公钥(.pub 文件的内容)追加到服务器上该用户的 ~/.ssh/authorized_keys。
  3. 在 Duaer 凭证里填 Host、Port(默认 22)、Username,把私钥文件的全部内容粘到 Private Key。私钥设了密码时填 Passphrase。

SSH Password 类型只要账号和密码,但很多服务器关闭了密码登录。给数字组织用的账号最好只有它需要的权限。

SSH Password

在 Duaer 里新建 SSH Password 凭证,填写这些字段:

  • Host(必填)
  • Port(必填):默认 22。
  • Username
  • Password(密钥)

使用它的 Duaer 节点:SSH。

SSH Private Key

在 Duaer 里新建 SSH Private Key 凭证,填写这些字段:

  • Host(必填)
  • Port(必填):默认 22。
  • Username
  • Private Key(密钥)
  • Passphrase(密钥):生成密钥时用的口令,没设口令就留空。

使用它的 Duaer 节点:SSH。

在 Duaer 里保存连接

打开 Credentials,创建 SSH。按字段填写密钥、OAuth 或服务器地址。保存后,数字组织节点引用这份凭证,而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后,已存凭证会解不开,见托管文档里的加密密钥说明。对应节点见 相关节点。

谁能用这份凭证

能否看到或编辑,取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。

常见问题

Duaer 的 SSH 凭证密钥会出现在节点参数里吗?

不会。在 Duaer 里,SSH 的密钥保存在凭证中,节点只引用凭证。执行记录也不应出现明文密钥。

在 Duaer 里 SSH 凭证保存失败常见原因是什么?

字段填错、OAuth 回调地址与实例 URL 不一致,或当前角色不能创建凭证。先核对 SSH 服务商要求的字段,再确认你在该项目里有权新建凭证。

同组