本文說明如何使用安全殼層金鑰,連線至具備外部 IP 位址的 Linux 虛擬機器 (VM) 執行個體。如要瞭解如何連線至沒有外部 IP 位址的 VM,請參閱「僅限內部 VM 的連線選項」。如要瞭解如何使用 SSH 憑證連線至 Linux VM,請參閱「為 OS 登入 VM 啟用 SSH 憑證」。
如要瞭解 SSH 連線在 Compute Engine 中的運作方式,包括安全殼層金鑰設定和儲存,請參閱「與 Linux VM 的 SSH 連線」。
事前準備
-
如果尚未設定驗證,請先完成設定。驗證可確認您的身分,以便存取 Google Cloud 服務和 API。如要從本機開發環境執行程式碼或範例,請選取下列其中一個選項,向 Compute Engine 進行驗證:
請根據您打算如何使用本頁範例,選取對應的分頁標籤:
控制台
使用 Google Cloud 控制台存取 Google Cloud 服務和 API 時,不需要設定驗證。
gcloud
-
安裝 Google Cloud CLI。 完成後,執行下列指令來初始化 Google Cloud CLI:
gcloud init如果您使用外部識別資訊提供者 (IdP),請先 使用聯合身分登入 gcloud CLI。
-
- 設定預設區域和可用區。
支援的作業系統
Compute Engine 上的所有公開 Linux 映像檔都支援這些連線方法。如果是 Fedora CoreOS 映像檔,您必須先設定 SSH 存取權,才能使用這些方法。
連線至 VM
如要連線至 VM,請完成下列其中一個分頁中的步驟。
控制台
從Google Cloud 控制台使用 瀏覽器中的 SSH 連線至 VM,方法如下:
- 前往 Google Cloud 控制台的「VM instances」(VM 執行個體) 頁面。
-
在虛擬機器執行個體清單中,按一下您要連線的執行個體那一列的「SSH」SSH。

gcloud
執行 gcloud compute ssh 指令,透過 SSH 連線至 VM:
-
在 Google Cloud 控制台中啟用 Cloud Shell。
Google Cloud 控制台底部會開啟 Cloud Shell 工作階段,並顯示指令列提示。Cloud Shell 是已安裝 Google Cloud CLI 的殼層環境,並已設定適用於您目前專案的值。工作階段可能要幾秒鐘的時間才能初始化。
執行下列指令:
gcloud compute ssh --project=PROJECT_ID --zone=ZONE VM_NAME
更改下列內容:
PROJECT_ID:VM 所在專案的 IDZONE:VM 所在的可用區名稱VM_NAME:VM 的名稱
如果您已設定 Google Cloud CLI 的預設屬性,可以從這個指令中省略
--project和--zone旗標。例如:gcloud compute ssh VM_NAME
OpenSSH 用戶端
如要透過 OpenSSH 用戶端使用 SSH 連線至 VM,請按照下列步驟操作:
- 如果尚未將 SSH 金鑰新增至 VM,請先完成這項操作。
前往 Google Cloud 控制台的「VM Instances」(VM 執行個體) 頁面,找出要連線的 VM 外部 IP 位址。
- 在工作站上開啟終端機。
執行下列指令,連線至 VM:
ssh -i PATH_TO_PRIVATE_KEY USERNAME@EXTERNAL_IP
更改下列內容:
PATH_TO_PRIVATE_KEY:與您新增至 VM 的公開金鑰對應的安全殼層私密金鑰檔案路徑。USERNAME: 您的 使用者名稱。如果您在中繼資料中管理安全殼層金鑰, 則使用者名稱是您建立安全殼層金鑰時指定的使用者名稱。 如果是 OS 登入帳戶,使用者名稱會定義在 Google 個人資料中。例如cloudysanfrancisco_example_com或cloudysanfrancisco。-
EXTERNAL_IP:VM 的外部 IP 位址。
PuTTY 應用程式
如要透過 Windows PuTTY 應用程式使用 SSH 連線至 VM,請按照下列步驟操作:
- 如果尚未新增安全殼層金鑰至 VM,請先完成這項操作。
- 如果工作站尚未安裝 PuTTY 應用程式,請下載 PuTTY 封裝檔案。
前往 Google Cloud 控制台的「VM Instances」(VM 執行個體) 頁面,然後找出要連線的 VM 的 外部 IP 位址 。
- 開啟 PuTTY 應用程式,連線設定視窗隨即開啟。
在
Host Name欄位中,輸入與 安全殼層金鑰 相關聯的使用者名稱,以及要連線的 VM 外部 IP 位址。請使用下列格式:USERNAME@EXTERNAL_IP
更改下列內容:
USERNAME: 您的使用者名稱。如果您在中繼資料中管理 SSH 金鑰, 則使用者名稱是您建立 SSH 金鑰時指定的使用者名稱。 如果是 OS 登入帳戶,使用者名稱會定義在 Google 個人資料中。例如cloudysanfrancisco_example_com或cloudysanfrancisco。-
EXTERNAL_IP:VM 的外部 IP 位址。
- 在 「Category」選單中,依序前往 「Connection」> 「SSH」>「Auth」。
- 在「Private key file for authentication」欄位中,選取與您新增至 VM 的公開金鑰對應的私密 SSH 金鑰檔案。
- 按一下「開啟」即可連線至 VM。
安全殼層 Chrome 應用程式
如要使用 Secure Shell Chrome 應用程式透過 SSH 連線至 VM,請按照下列步驟操作:
如果尚未將安全殼層金鑰新增至 VM,請先完成這項操作。
如果尚未安裝,請在 Chromebook 或 Chrome 瀏覽器上安裝 安全殼層。
前往 Google Cloud 控制台的「VM instances」(VM 執行個體) 頁面,找出要連線的 VM 外部 IP 位址。
在 Chrome 瀏覽器分頁的網址列中開啟安全殼層,方法如下:
- 輸入「
ssh」。 - 按下
Space鍵。 - 按下
Enter鍵。
- 輸入「
按一下「[New Connection]」。
在「使用者名稱」欄位中輸入使用者名稱。如果您在中繼資料中管理 SSH 金鑰,使用者名稱就是建立 SSH 金鑰時指定的使用者名稱。如果是 OS 登入帳戶,使用者名稱定義於 Google 個人資料。例如
cloudysanfrancisco_example_com或cloudysanfrancisco。在「hostname」欄位中,輸入 VM 的外部 IP 位址。
在「Identity」欄位中,按一下「Import...」,然後選取與您新增至 VM 的公開金鑰對應的私密安全殼層金鑰檔案路徑。
按一下「[ENTER] Connect」(連線),連線至 VM。
疑難排解
如要瞭解如何診斷及解決 SSH 連線失敗的問題,請參閱「排解 SSH 問題」。
後續步驟
- 瞭解如何管理 VM 存取權。
- 瞭解如何將檔案轉移至 VM。
- 瞭解如何使用 SSH 連線至 Compute Engine 的 Linux VM。