京东云主机(JD Cloud ECS)开通后,远程连接方式取决于操作系统类型(Linux 或 Windows),以下是详细、安全的连接步骤:
✅ 一、前提准备(务必完成)
-
确认实例已正常运行
- 登录 京东云控制台 → 进入「云主机(ECS)」→ 确认实例状态为「运行中」。
-
检查并配置安全组(关键!)
- 安全组相当于虚拟防火墙,默认拒绝所有入站流量。
- 进入实例详情页 → 「安全组」→ 点击关联的安全组名称 → 编辑「入方向规则」:
- ✅ Linux(SSH):添加规则
- 协议类型:
TCP - 端口范围:
22 - 源IP:建议限制为你的公网IP(如
203.123.45.67/32),或临时用0.0.0.0/0(仅调试,后续务必收紧)
- 协议类型:
- ✅ Windows(RDP):添加规则
- 协议类型:
TCP - 端口范围:
3389 - 源IP:同上,建议最小化授权
- 协议类型:
- ✅ Linux(SSH):添加规则
-
获取登录凭证
- Linux 实例:
- 若创建时设置了「密钥对(Key Pair)」→ 下载并妥善保管
.pem文件(不可找回!) - 若选择「设置密码」→ 登录控制台 → 实例详情页 → 「更多」→ 「重置密码」(需关机后操作)
- 若创建时设置了「密钥对(Key Pair)」→ 下载并妥善保管
- Windows 实例:
- 创建时若未设置密码 → 需先「重置密码」(关机状态下操作)→ 启动后生效
- 默认用户名:
Administrator
- Linux 实例:
✅ 二、远程连接方式
🔹 Linux 实例(推荐 SSH)
| 工具 | 操作步骤 |
|---|---|
| Windows(PowerShell / CMD) | 1. 安装 OpenSSH(Win10/11 默认已启用) 2. 将 .pem 文件复制到本地(如 C:keysmy-key.pem)3. 修改权限(重要!): icacls "C:keysmy-key.pem" /inheritance:r /grant:r "%USERNAME%":R4. 连接命令: ssh -i "C:keysmy-key.pem" -p 22 root@<公网IP> |
| macOS / Linux 终端 | 1. chmod 400 ~/Downloads/my-key.pem2. ssh -i ~/Downloads/my-key.pem -p 22 root@<公网IP> |
| PuTTY(Windows 图形化) | 1. 使用 PuTTYgen 将 .pem 转为 .ppk 格式2. PuTTY 中填写:Host = <公网IP>,Port = 22,Connection → SSH → Auth → 选中 .ppk 文件3. 点击 Open,输入用户名(如 root 或 ubuntu) |
⚠️ 注意:首次连接会提示确认服务器指纹,输入 yes 继续。
🔹 Windows 实例(RDP 远程桌面)
- 打开本地「远程桌面连接」(按
Win+R→ 输入mstsc) - 输入云主机 公网IP(非内网IP!)
- 点击「显示选项」→ 「用户账户」→ 输入:
- 用户名:
Administrator(或你设置的其他管理员账号) - 密码:重置后的密码
- 用户名:
- 点击「连接」→ 接受证书警告 → 登录成功
💡 提示:
- 若连接失败,请检查:① 安全组是否放行3389;② 实例是否已开机;③ 密码是否正确(注意大小写及键盘布局);④ 是否启用了网络级别身份验证(NLA),可在京东云后台「实例详情→远程桌面设置」中关闭NLA(临时排障用)。
✅ 三、增强安全建议(强烈推荐)
-
❌ 禁止使用弱密码,Linux 建议仅用密钥登录(禁用密码认证):
编辑/etc/ssh/sshd_config:PasswordAuthentication no PermitRootLogin yes # 或改为 without-password(密钥登录)重启服务:
sudo systemctl restart sshd -
✅ 为 Linux 实例绑定弹性公网IP(EIP),避免因实例重建导致IP变更。
-
✅ 启用京东云「云防火墙」或「WAF」加强防护。
-
✅ 定期更新系统补丁(
yum update/apt upgrade)。
📌 补充说明:
- 若无法获取公网IP:确认购买时勾选了「分配公网IP」或已绑定弹性IP(EIP)。
- 内网连接:仅限同VPC内其他云资源访问,不适用于本地电脑直连。
- 故障排查:可使用京东云「VNC 控制台」(控制台实例页 → 「更多」→ 「VNC 远程连接」)查看启动日志或重置密码。
如仍有问题,可提供具体错误信息(如“Connection refused”、“Network is unreachable”、“Authentication failed”等),我可进一步帮你定位。
需要我为你生成一段自动化的 Linux 密钥登录配置脚本,或 Windows RDP 连接批处理文件吗? 😊
CLOUD技术笔记