跳至主要内容

接入与安全

Agent 接入与 SSH 安装怎么选?服务器管理的权限与凭据边界

了解主动安装 Agent 与通过 SSH 安装的区别、探针模式和托管模式的权限,以及撤销机器接入为什么不等于卸载远端服务。

作者:星渡 Xingdu · 更新于

SSH 是安装方式,Agent 是后续管理连接

Agent 接入与 SSH 安装并不是两套互斥的运行模式。在星渡中,可以在服务器上主动安装 Agent,也可以授权控制端通过 SSH 安装 Agent。安装之后,由 Agent 使用独立机器身份连接控制端,上报心跳并处理授权范围内的任务。

主动安装适合已经有可信终端访问方式、希望自行执行安装步骤的用户,无需把 SSH 密码或私钥交给控制端。SSH 安装适合从管理界面发起接入,但需要提供目标地址、登录方式以及经过独立核对的主机指纹。

为什么安装前需要核对 SSH 主机指纹

服务器地址用于找到连接目标,主机指纹用于确认目标身份。如果只接受一次扫描得到的指纹,却没有通过另一个可信渠道核对,就缺少了身份确认这一步。首次接入或服务器重装后,应通过云控制台或已有可信连接取得指纹,再与控制台要求的值比对。

星渡对 SSH 连接目标有范围限制,默认拒绝回环、私有、链路本地和已知云元数据地址。私有管理网需要由部署者明确配置允许范围,组织成员不能自行放宽。这属于控制端部署配置,不是更换密码就能解决的连接问题。

探针与托管模式按任务选择

探针模式以专用低权限用户运行,主要用于获取机器状态。托管模式需要明确授权更高权限,以执行受限的协议安装、卸载和管理任务。需要部署协议时,应确认自己理解授权范围,而不是把探针在线视为已经具备部署权限。

Agent 机器身份与浏览器登录身份独立。撤销用户会话和撤销机器身份解决的是不同问题,团队人员离开时应分别检查组织成员权限、已分享的客户端凭据与机器接入状态。

加密保存不代表服务端无法读取

通过 SSH 安装时,控制端需要使用凭据连接服务器。任务凭据加密保存,并在任务结束或过期后清理;自动过期清理依赖任务服务正常运行。你也可以明确选择长期保存,后续再删除长期副本。

这些措施保护静态存储中的敏感信息,但不属于对服务端不可见的端到端加密。控制端执行安装时仍需要解密。若不希望控制端处理 SSH 凭据,可以采用服务器主动安装方式,并自行保管服务器登录凭据。

停用前先安排远端服务的退出顺序

撤销机器身份会阻止后续接入,但不会停止已经部署的协议服务,也不会删除服务器软件。需要终止服务时,应先卸载协议并检查任务结果,再撤销接入。已经发出的操作无法通过撤销身份保证撤回。

保留一个独立于星渡的服务器管理渠道,能够在 Agent 离线或控制端暂不可用时检查实际状态。集中管理可以减少重复工作,但仍需要明确的恢复路径。

进一步阅读