Workbench是阿里云提供的可在浏览器中使用的远程连接工具,可直接免密连接Linux实例,支持登录无公网IP的实例。
适用范围
实例状态:必须处于运行中,且健康状态为正常。
RAM权限:RAM用户使用Workbench时,需被授予相关权限。
方式一:免密连接(推荐)
免密登录时,默认通过会话管理方式连接,未开启会话管理则通过临时SSH密钥对方式连接。
登录ECS控制台-实例,在页面顶部选择资源组和地域。
找到目标实例后,单击远程连接,在对话框中,单击通过Workbench远程连接对应的立即登录。
在Workbench的登录实例页面,选择免密连接后,输入用户名后,单击登录。
实例登录成功界面如下所示:
Welcome to Alibaba Cloud Elastic Compute Service ! Updates Information Summary: available 29 Security notice(s) 13 Important Security notice(s) 16 Moderate Security notice(s) Run "dnf upgrade-minimal --security" to apply all updates.More details please refer to: https://help.aliyun.com/document_detail/416274.html Last login: Mon Aug 18 14:32:23 2025 from 1xxx.xxx.xxx.xxx4 [root@ixxx xxx Z ~]#
Workbench的远程连接会话最久维持6个小时,如果超过6小时没有任何操作,连接会自动断开,需要重新连接,建议后台执行长任务。
方式二:终端连接(SSH)
登录ECS控制台-实例,在页面顶部选择资源组和地域。
找到目标实例后,单击远程连接,在对话框中,单击通过Workbench远程连接对应的立即登录。
在Workbench的登录实例页面,完成以下配置后,单击登录。
配置项
说明
实例
自动填充当前实例的信息。
连接方式
选择终端连接,该方式底层使用SSH协议连接实例。
认证方式
重要SSH密钥认证相比密码有较高的安全性,推荐绑定密钥对后,通过SSH密钥认证方式登录。
SSH密钥认证
用户名:Linux实例默认用户名为root。
若创建实例时设置使用ecs-user作为登录名,则需输入ecs-user。
私钥:输入私钥文件的内容。如果私钥文件设置了口令,还需输入密钥口令。
为避免每次登录需要重复输入用户名和私钥,可以记住密钥,以便之后使用。
SSH端口(可选):SSH连接端口默认22,可在登录实例界面的中修改。
密码认证
单击登录后,系统因需要放行Workbench的IP地址段,可能会提示添加安全组规则,以允许其访问实例的SSH端口(默认为22),可单击一键添加快速完成安全组的配置,具体配置的安全组规则以控制台界面为准。
登录成功界面如下所示。
Welcome to Alibaba Cloud Elastic Compute Service ! Updates Information Summary: available 29 Security notice(s) 13 Important Security notice(s) 16 Moderate Security notice(s) Run "dnf upgrade-minimal --security" to apply all updates.More details please refer to: https://help.aliyun.com/document_detail/416274.html Last login: Mon Aug 18 15:49:18 2025 from xxx.xxx.xxx.xxx [root@xxx ~]#
Workbench的远程连接会话最久维持6个小时,如果超过6小时没有任何操作,连接会自动断开,需要重新连接,建议后台执行长任务。
常见问题
如何记住密码/密钥?
为避免每次登录需要重复输入用户名和密码,可以将用户名和密码保存为凭据,以便之后使用。
该凭据不会与其他用户共享,仅供创建凭据者登录实例使用。
保存登录凭据
在登录实例时,勾选保存登录凭据,登录成功后,凭据即被保存。
在 Workbench 登录对话框中,勾选保存登录凭据至 workbench,后续使用凭据快速登录,然后单击登录。
使用凭据登录实例
在登录实例,设置用户名时,可通过使用凭据选项,使用已保存的凭证登录。
单击用户名右侧的使用凭据链接。
在弹出的选择已保存凭据面板中,单击目标凭据(如
root_2025/11/11 16:15:58)即可自动填充连接认证信息。
免密登录原理是什么?
Workbench通过私网连接实例原理是什么?
在Workbench通过私网IP连接实例时,会自动在实例所属的VPC内创建反向访问规则,以建立安全的双向通信通道。可在查看或管理。
Linux实例的默认登录名/初始登录名是什么?
Linux实例默认登录名为root,若创建实例时选择ecs-user,则会使用ecs-user。
实例的默认密码/初始密码是什么?
实例没有默认密码或初始密码。如需设置,可重置密码。
无法远程连接故障排查
在无法远程连接实例时,可优先通过以下自助问题诊断工具排查问题,也可通过无法连接Linux实例的排查方法自助排查。
Workbanch SSH诊断
自助问题诊断
单击进入诊断页面,并切换至目标地域。
单击实例无法连接下的发起诊断,根据界面提示选择问题实例并发起诊断。
诊断完成后,诊断报告显示 2 项异常结果:
警告:SSH 服务状态检查,该实例 SSH 配置中禁止 root 账号登录,文件
/etc/ssh/sshd_config中配置禁止 root 账号远程访问。可单击修复建议中的链接查看解决方法。提示:安全组入方向常用端口未放开。
诊断完成后,可根据提示完成修复操作。
> 私网链路