SSH dans votre navigateur

Vous pouvez vous connecter à des instances Compute Engine à partir de la console Google Cloud à l'aide de l'outil SSH dans votre navigateur. La fonctionnalité SSH dans votre navigateur ne nécessite aucune extension ni aucun logiciel supplémentaire. SSH dans le navigateur est compatible avec lesconnexions à des instances qui stockent des clés SSH dans les métadonnées, ainsi que les instances qui utilisent OS Login et lesinstances qui utilisent IAP pour le transfert TCP.

Chaque fois que vous vous connectez à une instance à l'aide de SSH dans le navigateur, Compute Engine crée une paire de clés SSH éphémère et définit un nom d'utilisateur pour votre connexion. Votre nom d'utilisateur et l'emplacement où Compute Engine stocke vos clés SSH varient selon que vous utilisez des clés SSH stockées dans les métadonnées ou OS Login. Pour en savoir plus, consultez la section À propos des connexions SSH.

Conditions requises

Pour utiliser la fonctionnalité SSH dans le navigateur, votre environnement doit répondre aux exigences suivantes :

  • La consoleGoogle Cloud doit s'exécuter dans un navigateur Web compatible.
  • L'environnement invité doit être installé et en cours d'exécution sur l'instance à laquelle vous vous connectez. L'environnement invité est préinstallé sur les instances que vous créez à partir d'images publiques fournies par Google.
  • Votre réseau doit répondre aux exigences suivantes :

    • Les proxys HTTPS et les appareils de sécurité ne doivent pas déchiffrer et rechiffrer le trafic à l'aide de leur propre certificat TLS, par exemple pour effectuer une inspection TLS.
    • Le réseau doit autoriser le trafic en provenance et à destination des noms d'hôte se terminant par google.com, gstatic.com ou googleapis.com.
    • Le réseau doit autoriser l'envoi de paquets aux adresses IP des domaines par défaut.
    • Pour se connecter aux instances via leur adresse IP externe, le cloud privé virtuel (VPC) doit autoriser le trafic entrant TCP pour la plage d'adresses IP 0.0.0.0/0.
    • Pour vous connecter à des instances qui ne disposent que d'adresses IP internes, vous devez configurer des règles de pare-feu pour autoriser IAP pour le transfert TCP.

Limites

  • Non compatible avec les périmètres VPC Service Controls. Le protocole SSH dans le navigateur n'est pas compatible avec les périmètres VPC Service Controls. Utilisez plutôt la gcloud CLI. Pour en savoir plus, consultez Se connecter à des VM Linux ou Se connecter à une console série, selon votre cas d'utilisation.
  • Lenteur du transfert de clé SSH. Les temps de transfert de clé SSH dans le navigateur sont compris entre 2 et 25 secondes.
  • Interruptions intermittentes. À ce jour, nous n'offrons pas de contrat de niveau de service spécifique aux durées de vie des connexions. Si vous prévoyez de garder la fenêtre de terminal ouverte pendant une période prolongée, utilisez des multiplexeurs de terminaux tels que tmux ou screen.
  • Le transfert des fichiers volumineux peut être lent. Si vous rencontrez des temps de transfert de fichiers lents, utilisez la commande gcloud compute scp au lieu de SSH dans le navigateur.

Utiliser SSH dans votre navigateur

Les sections suivantes décrivent comment utiliser SSH dans le navigateur pour vous connecter à vos instances, vous en déconnecter et gérer les fichiers qu'elles contiennent.

Se connecter aux instances

Pour vous connecter à une instance à l'aide de SSH dans le navigateur, procédez comme suit :

  1. Dans la console Google Cloud , accédez à la page Instances de VM.

    Accéder à la page "Instances de VM"

  2. Dans la liste des instances, cliquez sur le bouton SSH sur la ligne de l'instance à laquelle vous souhaitez vous connecter.

Après avoir cliqué sur SSH, SSH dans le navigateur s'ouvre dans une nouvelle fenêtre.

Si votre instance présente l'une des configurations suivantes, consultez la section correspondante pour savoir comment vous connecter :

Se connecter à des instances sans adresse IP publique

Lorsque vous utilisez SSH dans le navigateur pour vous connecter à une instance qui ne possède qu'une adresse IP interne, SSH dans le navigateur utilise le transfert TCP d'IAP.

Se connecter à des instances avec des clés SSH importées par les utilisateurs

La fonctionnalité SSH dans le navigateur est compatible avec les connexions avec des clés SSH ECDSA importées par l'utilisateur pour les instances utilisant OS Login.

Pour vous connecter à une instance avec une clé SSH importée par l'utilisateur, procédez comme suit :