京东云主机开通后如何远程连接?

京东云主机(JD Cloud ECS)开通后,远程连接方式取决于操作系统类型(Linux 或 Windows),以下是详细、安全的连接步骤:

✅ 一、前提准备(务必完成)

  1. 确认实例已正常运行

    • 登录 京东云控制台 → 进入「云主机(ECS)」→ 确认实例状态为「运行中」。
  2. 检查并配置安全组(关键!)

    • 安全组相当于虚拟防火墙,默认拒绝所有入站流量
    • 进入实例详情页 → 「安全组」→ 点击关联的安全组名称 → 编辑「入方向规则」:
      • ✅ Linux(SSH):添加规则
        • 协议类型:TCP
        • 端口范围:22
        • 源IP:建议限制为你的公网IP(如 203.123.45.67/32),或临时用 0.0.0.0/0(仅调试,后续务必收紧)
      • ✅ Windows(RDP):添加规则
        • 协议类型:TCP
        • 端口范围:3389
        • 源IP:同上,建议最小化授权
  3. 获取登录凭证

    • Linux 实例
      • 若创建时设置了「密钥对(Key Pair)」→ 下载并妥善保管 .pem 文件(不可找回!
      • 若选择「设置密码」→ 登录控制台 → 实例详情页 → 「更多」→ 「重置密码」(需关机后操作)
    • Windows 实例
      • 创建时若未设置密码 → 需先「重置密码」(关机状态下操作)→ 启动后生效
      • 默认用户名:Administrator

✅ 二、远程连接方式

🔹 Linux 实例(推荐 SSH)

工具 操作步骤
Windows(PowerShell / CMD) 1. 安装 OpenSSH(Win10/11 默认已启用)
2. 将 .pem 文件复制到本地(如 C:keysmy-key.pem
3. 修改权限(重要!)
icacls "C:keysmy-key.pem" /inheritance:r /grant:r "%USERNAME%":R
4. 连接命令:
ssh -i "C:keysmy-key.pem" -p 22 root@<公网IP>
macOS / Linux 终端 1. chmod 400 ~/Downloads/my-key.pem
2. ssh -i ~/Downloads/my-key.pem -p 22 root@<公网IP>
PuTTY(Windows 图形化) 1. 使用 PuTTYgen 将 .pem 转为 .ppk 格式
2. PuTTY 中填写:Host = <公网IP>,Port = 22,Connection → SSH → Auth → 选中 .ppk 文件
3. 点击 Open,输入用户名(如 rootubuntu

⚠️ 注意:首次连接会提示确认服务器指纹,输入 yes 继续。

🔹 Windows 实例(RDP 远程桌面)

  1. 打开本地「远程桌面连接」(按 Win+R → 输入 mstsc
  2. 输入云主机 公网IP(非内网IP!)
  3. 点击「显示选项」→ 「用户账户」→ 输入:
    • 用户名:Administrator(或你设置的其他管理员账号)
    • 密码:重置后的密码
  4. 点击「连接」→ 接受证书警告 → 登录成功

💡 提示:

  • 若连接失败,请检查:① 安全组是否放行3389;② 实例是否已开机;③ 密码是否正确(注意大小写及键盘布局);④ 是否启用了网络级别身份验证(NLA),可在京东云后台「实例详情→远程桌面设置」中关闭NLA(临时排障用)。

✅ 三、增强安全建议(强烈推荐)

  • ❌ 禁止使用弱密码,Linux 建议仅用密钥登录(禁用密码认证):
    编辑 /etc/ssh/sshd_config

    PasswordAuthentication no
    PermitRootLogin yes  # 或改为 without-password(密钥登录)

    重启服务:sudo systemctl restart sshd

  • ✅ 为 Linux 实例绑定弹性公网IP(EIP),避免因实例重建导致IP变更。

  • ✅ 启用京东云「云防火墙」或「WAF」加强防护。

  • ✅ 定期更新系统补丁(yum update / apt upgrade)。


📌 补充说明:

  • 若无法获取公网IP:确认购买时勾选了「分配公网IP」或已绑定弹性IP(EIP)。
  • 内网连接:仅限同VPC内其他云资源访问,不适用于本地电脑直连。
  • 故障排查:可使用京东云「VNC 控制台」(控制台实例页 → 「更多」→ 「VNC 远程连接」)查看启动日志或重置密码。

如仍有问题,可提供具体错误信息(如“Connection refused”、“Network is unreachable”、“Authentication failed”等),我可进一步帮你定位。

需要我为你生成一段自动化的 Linux 密钥登录配置脚本,或 Windows RDP 连接批处理文件吗? 😊