Deze cmdlet maakt deel uit van een preview-module . Preview-versies worden niet aanbevolen voor gebruik in productieomgevingen. Zie https://aka.ms/azps-refstatus voor meer informatie.
Met deze cmdlet wordt een SSH-configuratiebestand geëxporteerd dat kan worden gebruikt om verbinding te maken met Azure-resources via clienttoepassingen die ondersteuning bieden voor OpenSSH-configuratie en -certificaten. SSH-configuratiebestanden kunnen worden gemaakt die gebruikmaken van door Microsoft Entra ID uitgegeven certificaten of lokale gebruikersreferenties.
Het geëxporteerde SSH-configuratiebestand kan worden gebruikt om verbinding te maken met Azure-resources door clienttoepassingen die ondersteuning bieden voor OpenSSH-configuratie en -certificaten. Toepassingen zoals git en rsync kunnen configuratiebestand gebruiken door de opdracht in te stellen op 'ssh -F /path/to/config'.
Bijvoorbeeld: rsync -e 'ssh -F /path/to/config'.
Gebruikers kunnen ssh-configuratiebestanden maken die gebruikmaken van door Microsoft Entra ID uitgegeven certificaten of lokale gebruikersreferenties.
Belangrijke opmerking: als u verbinding maakt met Azure Arc-resources, moet de Az.Ssh.ArcProxy-module ook worden geïnstalleerd op de clientcomputer. De cmdlet probeert de module te installeren vanuit de PowerShell Gallery, maar de gebruiker heeft ook de mogelijkheid om deze zelf te installeren. Het is belangrijk dat de gebruiker ook gemachtigd is om de proxybestanden uit te voeren in de Az.Ssh.ArcProxy-module, anders mislukt de verbinding. U vindt de Module Az.Ssh.ArcServer in de PowerShell Gallery: https://aka.ms/PowerShellGallery-Az.Ssh.ArcProxy.
Voorbeelden
Voorbeeld 1: Een SSH-configuratiebestand exporteren om verbinding te maken met een resource met behulp van Microsoft Entra ID uitgegeven certificaten voor verificatie.
Wanneer er geen -LocalUser wordt opgegeven, probeert de cmdlet een certificaat te maken om u aan te melden met behulp van Microsoft Entra-id. Dit wordt momenteel alleen ondersteund voor resources waarop het Linux-besturingssysteem wordt uitgevoerd.
Wanneer u Microsoft Entra-id gebruikt om u aan te melden bij de resource, is de hostnaam in de configuratievermelding {resourcegroepnaam}-{resourcenaam}, of {ip-adres} voor Virtuele Azure-machines.
Voorbeeld 2: Een SSH-configuratiebestand exporteren om verbinding te maken met het openbare IP-adres van een virtuele Azure-machine met behulp van Microsoft Entra ID uitgegeven certificaten.
Voorbeeld 3: Een SSH-configuratiebestand exporteren om verbinding te maken met lokale gebruiker in Azure Resource met behulp van SSH-certificaten voor verificatie
Wanneer u lokale gebruikersreferenties gebruikt om u aan te melden, is de hostnaam in de configuratievermelding '{resourcegroepnaam}-{resourcenaam}-{gebruikersnaam}' of {ip-adres}-{gebruikersnaam} voor Virtuele Azure-machines.
Voorbeeld 4: Een SSH-configuratiebestand exporteren om verbinding te maken met lokale gebruiker in Azure Resource met behulp van een persoonlijke SSH-sleutel voor verificatie
Voorbeeld 5: Een SSH-configuratiebestand exporteren om verbinding te maken met lokale gebruiker in Azure Resource met behulp van interactieve gebruikersnaam en wachtwoord voor verificatie
Gegenereerde sleutels en certificaten worden standaard opgeslagen in de map 'az_ssh_config' in dezelfde map als het configuratiebestand. Met de parameter -KeysDestinationFolder kan de gebruiker bepalen waar de sleutels worden opgeslagen.
Voorbeeld 7: Een algemene configuratie maken voor gebruik met een virtuele Azure-machine.
Wanneer u verbinding maakt met Arc-resources, vraagt u niet om bevestiging voordat u de toegestane poort voor de SSH-verbinding in het verbindingseindpunt bijwerkt, zodat deze overeenkomt met de doelpoort of om de Az.Ssh.ArcProxy-module te installeren vanuit de PowerShell Gallery, indien nodig.
Wanneer u verbinding maakt met een Azure-VM, geeft deze vlag aan dat deze verbinding moet maken met een van de privé-IP-adressen van de virtuele machine. Hiervoor is verbinding met het privé-IP-adres vereist.
De bron voor deze inhoud vindt u op GitHub, waar u ook problemen en pull-aanvragen kunt maken en controleren. Bekijk onze gids voor inzenders voor meer informatie.