文章详情

GCP实名认证 使用Xshell连接谷歌云

谷歌云GCP2026-05-17 13:34:08AWS免实名账号出售

准备工作:你的谷歌云"通行证"

创建虚拟机实例

GCP实名认证 打开谷歌云控制台,点开"Compute Engine">"VM实例",然后点击"创建实例"。这时候你可能会被一堆选项搞晕,但别慌,咱先选个经济实惠的e2-micro实例,便宜又省心。区域选亚洲区域,比如asia-east1,这样延迟低点。镜像选Ubuntu,毕竟它像Linux界的"万能胶",啥都能装。记得把"防火墙"里的"允许HTTP流量"和"允许HTTPS流量"打钩,不然后面连不上SSH时,你可能会以为是Xshell的问题,其实只是防火墙在搞鬼...

配置SSH密钥

谷歌云默认用SSH密钥认证,所以得先生成密钥对。打开终端(Windows用户可以打开Git Bash),输入ssh-keygen -t rsa -f ~/.ssh/google_compute_engine,一路回车。这时候会生成id_rsa(私钥)和id_rsa.pub(公钥)。别把私钥发给任何人,就像别把家门钥匙交给邻居!然后把公钥内容复制到谷歌云的"SSH密钥"里。记住,公钥要粘贴在项目元数据或者实例元数据中,别弄混了,我上次就犯了这错,愣是连不上,找了半天...

防火墙设置

确保Google Cloud防火墙规则允许SSH连接。进入"VPC网络">"防火墙",检查是否有允许端口22的规则。如果没有,新建一个,源IP填0.0.0.0/0(或者你的IP),协议TCP,端口22。这一步很重要,否则你的实例就像上了锁的保险箱,钥匙在手也打不开...

这里有个血泪教训:我曾把防火墙规则配成只允许80端口,结果连SSH时傻眼,折腾半小时才发现是端口没开。别学我,该开的端口一个别漏!

Xshell大法好:配置连接参数

新建会话

打开Xshell,点击"文件">"新建",弹出会话属性窗口。在"名称"里填个好记的名字,比如"我的谷歌云服务器",这样以后找起来方便。别用"Untitled1"这种名字,不然一个月后你都不记得连的是哪个服务器了...

我有个朋友把会话名设成"测试1",结果三个测试环境搞混,删库跑路差点成了现实。记住:命名要具体,"北京生产环境"比"服务器A"靠谱多了!

输入IP和端口

在"主机"栏填上谷歌云实例的公网IP,端口默认22。这一步别出错,IP写错的话,Xshell会像打错电话一样,根本连不上。你可以去控制台的VM实例列表里复制IP地址,直接粘贴,省得手输出错。

有次我把IP的".3"输成".E",结果连了半小时。后来发现是键盘没切英文模式,E和3挨太近了。所以操作前先按Caps Lock,别让小写字母坑了你!

密钥认证设置

在左侧菜单选"用户身份验证",方法选"公钥",用户名填你之前设置的(通常是你的用户名,比如ubuntu),然后在"私钥文件"里选择之前生成的id_rsa文件。这时候可能会提示"密钥格式错误",别急,可能需要转换格式。Xshell默认支持PPK格式,所以得用PuTTYgen把id_rsa转成PPK。具体步骤是:打开PuTTYgen,加载id_rsa,然后保存为PPK文件,再在Xshell里选这个PPK文件。这一步容易卡壳,但记住,转换格式就像把中文翻译成英文,虽然麻烦,但必须走这一步。

我当年第一次转PPK时,把"Save private key"点成"Save public key",结果连不上还怪Xshell有问题。检查文件后缀名,PPK是私钥,pub是公钥,别搞反了!

连接实战:手把手教你"一键入云"

连接测试

点击"确定"保存会话,然后双击会话名,Xshell会尝试连接。如果一切顺利,你会看到Ubuntu的登录提示,输入用户名和密码(如果设置了密码的话),或者直接用密钥认证登录。这时候别激动,先输入ls -l看看是不是真的连上了。如果提示"Permission denied",别慌,可能是密钥没配好或者权限不对。检查私钥文件是否正确,或者用chmod 600 id_rsa修改权限。

有次我连上后发现权限问题,原来在Windows里用Git Bash生成的密钥,权限默认不对。在Linux系统下要chmod 600,Windows下Xshell会自动处理,但偶尔也会抽风。这时候右键密钥文件→属性→安全→高级→禁用继承→移除所有权限→自己加完全控制,再试一次!

常见错误排查

连接失败?先检查实例状态是否运行中。再检查防火墙规则是否开放22端口。如果密钥认证失败,可能公钥没正确添加到实例元数据。或者私钥权限不对,Linux系统下需要chmod 600私钥文件。Windows下Xshell可能需要确认PPK文件是否正确。另外,谷歌云有时会把SSH服务停掉,检查实例的"串行端口输出"看看启动日志有没有错误。记得第一次连接时,如果提示"Are you sure you want to continue connecting?",按yes就行,这是首次确认服务器身份。

最坑的错误是:你把SSH密钥加到了实例元数据,但实例是用旧镜像创建的,导致公钥没生效。这时候得重启实例!我上次遇到这情况,重启后秒连上,结果发现重启前所有配置都是白忙活。记住:修改密钥后一定要重启实例,别偷懒!

进阶技巧:提升效率的小妙招

会话保存与快速切换

Xshell的会话管理功能超好用,可以把多个服务器的配置保存下来,下次直接双击连接。比如你有开发环境、测试环境、生产环境,分别命名"dev-server"、"test-server"、"prod-server",切换起来像翻手机联系人一样方便。还可以给会话设置颜色标签,比如生产环境用红色,开发用绿色,一眼就能看出区别,避免手抖删错东西。

我有个同事把生产环境的会话标成红色,结果某次手快点成"删除",吓得他瞬间清醒。所以会话命名要谨慎,颜色标签要醒目,最好在生产环境会话前加"⚠️"符号,一目了然!

快捷键与脚本自动化

学会用Xshell的快捷键能大幅提升效率。比如Alt+1切换到第一个标签页,Ctrl+Shift+T新建标签页。还可以用脚本自动化重复操作。比如在会话属性里设置"脚本",每次连接自动执行ls -l,或者启动某个服务。写个简单脚本,比如:
echo "欢迎登录服务器!"
date

这样每次连上都能看到当前时间和欢迎信息,瞬间觉得这服务器好贴心。如果想更高级,可以写个部署脚本,一键发布代码,省得每次手动scp上传文件。

有次我写了个自动备份脚本,每天凌晨3点自动打包数据到OSS。结果某天忘了关脚本,把生产环境数据删了...所以脚本要谨慎,最好先在测试环境跑一遍。安全第一,效率第二!

最后提醒一句:每次关机前记得保存会话配置,不然重新开Xshell还得重新填一遍。还有,别把私钥上传到GitHub,否则你的服务器可能被黑得连渣都不剩。安全第一,技术第二!现在,赶紧打开Xshell,体验一下云服务器带来的自由吧——毕竟,能一键连上全球各地的服务器,这种感觉简直像拥有哆啦A梦的任意门!

Telegram售前客服
客服ID
@cloudcup
联系
Telegram售后客服
客服ID
@yanhuacloud
联系