Azure Linux VM의 SSH 암호 인증 허용

Azure Linux VM의 SSH 접속에는 키 인증을 사용하세요.

설명

linuxConfiguration.disablePasswordAuthentication이 false이면 Azure Linux VM의 SSH 암호 인증을 허용합니다.

잠재적 영향

SSH에 접근할 수 있는 공격자가 암호 추측이나 유출된 암호로 로그인을 시도할 수 있습니다.

해결 방법

관리자의 SSH 공개 키를 등록하고 키로 접속할 수 있는지 확인한 뒤 disablePasswordAuthentication을 true로 설정하세요. 개인 키를 보호하고 관리 접속 경로도 제한하세요.

예시

예시는 VM의 osProfile에 들어가는 Linux 설정입니다. adminUsername과 adminPublicKey는 실제 관리자 계정과 SSH 공개 키로 지정하세요.

변경 전

bicep
linuxConfiguration: {
  disablePasswordAuthentication: false
}

변경 후

bicep
linuxConfiguration: {
  disablePasswordAuthentication: true
  ssh: {
    publicKeys: [
      {
        path: '/home/${adminUsername}/.ssh/authorized_keys'
        keyData: adminPublicKey
      }
    ]
  }
}

참조