接入与安全
Agent 接入与 SSH 安装怎么选?服务器管理的权限与凭据边界
了解主动安装 Agent 与通过 SSH 安装的区别、探针模式和托管模式的权限,以及撤销机器接入为什么不等于卸载远端服务。
SSH 是安装方式,Agent 是后续管理连接
Agent 接入与 SSH 安装并不是两套互斥的运行模式。在星渡中,可以在服务器上主动安装 Agent,也可以授权控制端通过 SSH 安装 Agent。安装之后,由 Agent 使用独立机器身份连接控制端,上报心跳并处理授权范围内的任务。
主动安装适合已经有可信终端访问方式、希望自行执行安装步骤的用户,无需把 SSH 密码或私钥交给控制端。SSH 安装适合从管理界面发起接入,但需要提供目标地址、登录方式以及经过独立核对的主机指纹。
为什么安装前需要核对 SSH 主机指纹
服务器地址用于找到连接目标,主机指纹用于确认目标身份。如果只接受一次扫描得到的指纹,却没有通过另一个可信渠道核对,就缺少了身份确认这一步。首次接入或服务器重装后,应通过云控制台或已有可信连接取得指纹,再与控制台要求的值比对。
星渡对 SSH 连接目标有范围限制,默认拒绝回环、私有、链路本地和已知云元数据地址。私有管理网需要由部署者明确配置允许范围,组织成员不能自行放宽。这属于控制端部署配置,不是更换密码就能解决的连接问题。
探针与托管模式按任务选择
探针模式以专用低权限用户运行,主要用于获取机器状态。托管模式需要明确授权更高权限,以执行受限的协议安装、卸载和管理任务。需要部署协议时,应确认自己理解授权范围,而不是把探针在线视为已经具备部署权限。
Agent 机器身份与浏览器登录身份独立。撤销用户会话和撤销机器身份解决的是不同问题,团队人员离开时应分别检查组织成员权限、已分享的客户端凭据与机器接入状态。
加密保存不代表服务端无法读取
通过 SSH 安装时,控制端需要使用凭据连接服务器。任务凭据加密保存,并在任务结束或过期后清理;自动过期清理依赖任务服务正常运行。你也可以明确选择长期保存,后续再删除长期副本。
这些措施保护静态存储中的敏感信息,但不属于对服务端不可见的端到端加密。控制端执行安装时仍需要解密。若不希望控制端处理 SSH 凭据,可以采用服务器主动安装方式,并自行保管服务器登录凭据。
停用前先安排远端服务的退出顺序
撤销机器身份会阻止后续接入,但不会停止已经部署的协议服务,也不会删除服务器软件。需要终止服务时,应先卸载协议并检查任务结果,再撤销接入。已经发出的操作无法通过撤销身份保证撤回。
保留一个独立于星渡的服务器管理渠道,能够在 Agent 离线或控制端暂不可用时检查实际状态。集中管理可以减少重复工作,但仍需要明确的恢复路径。