DCIM
产品简介DCIM手册
DCIM Backend APIDCIM 代理商面板
产品简介DCIM手册
DCIM Backend APIDCIM 代理商面板
  1. 用户面板
  • 入门指南
    • 产品简介:这套系统是做什么的(DCIM 是什么)
    • 欢迎使用 ServerOS / DCIM 用户手册
    • IDC / 数据中心术语速查表
    • 登录与首次使用
    • 界面布局与导航总览
    • 账号角色与权限说明
  • 运营管理端
    • 运营管理端总览
    • 推荐的"初次配置顺序清单"
    • 首页(数据概览)
    • 机柜与数据中心管理
    • 交换机管理
    • 硬件型号与 PDU 电源管理
    • 设备故障与维护记录(issues)
    • 内网设备与流量/带宽计费
    • 部件与批次管理(备件库)
    • 工单管理
    • 用户与规格(套餐)管理
    • 统计报表
    • 远程控制台(VNC/KVM)与会话录像
    • 任务队列
    • 运维审计与日志
    • 管理员账号与权限分组
    • 检测工具
    • IP管理
      • IPv4 地址资源管理
      • IPv6 地址资源管理
    • 网络安全
      • 网络安全:源地址校验、ARP 绑定与攻击防护
      • Cloudflare 与攻击防护数据源
    • 系统设置
      • 基础参数 / 邮件 / 短信 / 公告 / 证书 / 文件
      • 操作系统镜像与分区方案
      • 备份 / 远程存储 / 从节点 / Webhook / 序列号规则
    • 服务器管理
      • 服务器管理(核心)
      • 带宽限速(流量计费与自动限速)
  • 用户面板
    • 《客户自助端:开始使用》
    • 客户端:管理我的服务器(详情/电源/重装/救援/控制台)
    • 客户端:我的网络(IP / 流量 / 带宽)
    • 《客户端:提交与跟进工单》
    • 《客户端:账户设置、SSH 密钥与 API》
  • 附录
    • 适配的交换机与服务器型号清单
    • 常见问题 FAQ
  • 对接插件
    • 顶联 DCIM 对接魔方V10
    • 顶联 DCIM 对接魔方财务
    • 顶联 DCIM 对接 WHMCS
  1. 用户面板

《客户端:账户设置、SSH 密钥与 API》

本章介绍登录客户自助端后,如何管理自己的账户:修改个人资料、修改登录密码、开启「两步验证」保护账户安全,以及了解 SSH 公钥与 API 密钥的用途。
阅读对象:本章面向普通客户用户(在系统里的角色为「用户 / user」)。文中如出现陌生的英文缩写或行业术语,首次出现处都会用一句大白话解释。

0. 几个先要弄懂的名词(一分钟读完)#

名词通俗解释
两步验证(2FA / 双因素验证)登录时除了密码,还要再输入一个每 30 秒变一次的 6 位数字。好比进门除了钥匙(密码),还要再刷一次脸(动态口令)。即使别人偷到了你的密码,没有你手机上的那串数字也进不来。
动态口令 / 谷歌验证器(Google Authenticator)手机上的一个免费 App,会不停生成一组 6 位数字。这组数字就是上面说的「再刷一次脸」。常见的有 Google Authenticator、Microsoft Authenticator、1Password、阿里/腾讯身份验证器等。
SSH 公钥(SSH Key)一种「免密码登录服务器」的钥匙。它分为「公钥」和「私钥」两半:公钥交给系统/服务器(相当于门上的锁芯),私钥留在你自己电脑里(相当于唯一的钥匙)。配对成功就能登录,不必每次都输服务器密码,更安全也更方便。
API / API 密钥(Key 与 Secret)API 是让程序自动调用系统的入口。比如你想写个脚本自动查看服务器列表、自动重启机器,就需要一对「钥匙」来证明身份:Key(相当于账号)和 Secret(相当于密码)。普通人用网页点点点即可,写程序自动化的用户才会用到 API。
Gravatar一个全球通用的「网络头像」服务。很多网站会根据你的邮箱自动显示你在 Gravatar 上设置的头像,不用在每个网站单独传一遍。

1. 在哪里打开「账户设置」#

登录客户自助端后,点击页面右上角的头像 / 用户名,在下拉菜单中选择「当前用户」,即可进入账户设置页面。
进入后页面以单页表单形式呈现,自上而下依次分为三个区块:
1.
头像
2.
主要设置(用户名、修改密码、确认密码、昵称、邮箱、手机号、语言)
3.
两步验证
提示:在客户自助端,你自己的账户页只有「用户信息」这一个标签页,里面就是上述三个区块。系统中其它如「服务器信息」「子网信息」「IP 信息」「通知设置」等标签页只在管理员后台查看某个用户时才会出现,客户本人看不到,属正常现象。
📷 (界面截图待补充:账户设置页全貌:从上到下的头像、主要设置、两步验证三个区块)

2. 头像#

页面最上方是头像区。
系统默认根据你的邮箱到 Gravatar(见上文术语)自动取头像。如果你在 gravatar.com 上为该邮箱设置过头像,这里就会显示出来;没设置过则显示一个默认的灰色头像(mp 默认图)。
区块右侧有「上传新头像」标题、一个「点击上传」按钮,以及提示「只能上传 jpg/png 文件,且不超过 500kb」。
注意:在客户自助端,「点击上传」按钮为不可点击(置灰)状态——客户端头像一律以邮箱对应的 Gravatar 为准。若你想更换头像,请前往区块文字中给出的链接 gravatar.com,用同一个邮箱注册并上传头像,系统随后会自动显示。(界面左侧也有一句提示:「你可以在右侧修改头像或者前往 gravatar.com 上传头像」,对客户而言以后半句为准。)
📷 (界面截图待补充:头像区块,显示当前圆形头像、上传新头像标题、点击上传按钮(置灰)与 gravatar.com 链接提示)

3. 主要设置(资料与密码)#

「主要设置」区块是一张表单,区块左侧有一句说明「此信息将显示在您的个人资料中」。表单包含以下字段:
字段是否可改说明
用户名否(置灰)你的登录账号,注册后固定不可修改。
修改密码是留空表示不改密码;填写则会把登录密码改成新值。右侧有「小眼睛」图标可切换明文/密文显示,另有「随机生成密码」图标可一键生成一个高强度随机密码。
确认密码是再输入一遍上面的新密码。两次必须完全一致,否则会提示「两次密码输入不一样」。只要填了「修改密码」,就必须填「确认密码」,否则保存会被拒绝(提示需要确认密码)。
昵称是显示用的名字,可自定义。
邮箱是会校验邮箱格式,格式不对会提示「请输入正确的邮箱格式」。邮箱也用于自动获取 Gravatar 头像。
手机号是分两部分:左侧下拉选择区号(国际区号,如 +86),右侧填手机号码。
语言是界面显示语言,可选:English(en-US)、中文(zh-CN)、繁體(zh-TW)、한국어(ko-KR)。
说明:管理员后台编辑用户时还会出现「状态」字段(启用 Active / 封号 Banned / 禁用 Disabled),但这只在管理员视角出现。客户本人看不到该字段,也无法自行修改账户状态。

3.1 修改资料 / 密码的操作步骤#

1.
在对应字段中修改内容。例如要改密码,在「修改密码」里输入新密码,再在「确认密码」里输入同样的内容。
2.
(可选)想生成一个又长又安全的随机密码时,点击「修改密码」输入框右侧的随机生成密码图标,系统会自动填入一串随机密码并以明文显示,方便你复制保存。
3.
核对无误后,点击表单底部的「更新设置」按钮提交。
4.
提交成功后,右上角会弹出绿色提示「更新用户信息成功」。
5.
如果改到一半想撤销,点击「重置」按钮即可把表单清回打开页面时的初始内容(注意:重置只是清空本次尚未保存的输入,不会撤销已经点过「更新设置」并保存成功的内容)。
安全建议:密码请使用字母 + 数字 + 符号的组合,长度越长越安全。系统的随机密码生成器正是按这个原则生成的。修改密码后请牢记新密码——为安全起见系统不会以明文保存你的密码。
关于密码强度:系统后台可能开启了「密码强度校验」(具体是否开启、要求多强,由部署时的安全策略决定)。若你设置的新密码过于简单,保存时可能被拒绝并提示密码强度不足,此时请改用更复杂的密码(推荐直接用上面的「随机生成密码」)。
📷 (界面截图待补充:主要设置表单:用户名(置灰)、修改密码(含小眼睛与随机生成图标)、确认密码、昵称、邮箱、手机号区号+号码、语言下拉、底部更新设置/重置按钮)
📷 (界面截图待补充:点击更新设置后右上角弹出的绿色成功提示「更新用户信息成功」)

4. 两步验证(强烈建议开启)#

页面最下方是「两步验证」区块。它用一段红色提示强调了重要性,原文大意是:开启双因素验证后,即使黑客通过攻破你的电子邮箱(这是最常见的攻击途径)获得了账户访问权,由于他们没有你手机上的动态口令,依然无法拿走你的资产。因此系统强烈建议开启,并配合谷歌动态口令使用。
区块里会显示「双因素」当前状态,以及一个「操作」行:
未绑定:说明还没开启两步验证。此时区块上方会显示一个二维码,「操作」行里有一个验证码输入框(占位文字「请输入验证码」)和一个蓝色「绑定」按钮。
已绑定:说明已经开启。此时不再显示二维码,「操作」行里只有一个红色「解绑」按钮(不再显示验证码输入框)。

4.1 开启(绑定)两步验证的步骤#

1.
在手机上安装任意一款动态口令 App(如 Google Authenticator)。
2.
打开本页面的「两步验证」区块,用手机 App 里的「扫一扫」功能扫描页面上的二维码。扫描后 App 会自动添加一个条目,并开始每 30 秒显示一组 6 位数字。
3.
把 App 当前显示的 6 位数字填到「操作」行的「请输入验证码」输入框中。
4.
点击「绑定」按钮(也可以在输入框里直接按回车)。
5.
绑定成功后,「双因素」状态会从「未绑定」变为「已绑定」。
6.
之后每次登录,在输入账号密码后,系统都会要求你再输入一次 App 上的 6 位动态口令。
重要:请妥善保管你的手机和验证器 App。如果换手机/卸载 App 又忘了备份,可能导致无法登录,需要联系管理员协助处理。建议在 App 中开启云端备份,或把首次绑定时扫码界面对应的密钥另行抄录保存。

4.2 关闭(解绑)两步验证的步骤#

1.
在「已绑定」状态下,「操作」行里有一个红色的「解绑」按钮(此处无需再输入验证码)。
2.
点击「解绑」按钮,系统会弹出确认框「确定解绑二步验证?」。
3.
点击确认后,系统提示「解绑二步验证成功」,状态变回「未绑定」,并重新生成一个新的二维码以便你将来再次绑定。
解绑会降低账户安全性,请仅在确有必要(如更换验证设备)时操作,并尽快重新绑定。
📷 (界面截图待补充:两步验证未绑定状态:红色安全提示文字、可扫描的二维码、双因素显示「未绑定」、验证码输入框与蓝色「绑定」按钮)
📷 (界面截图待补充:两步验证已绑定状态:双因素显示「已绑定」、仅有一个红色「解绑」按钮(无验证码输入框、无二维码))

5. SSH 公钥(SSH Key)#

用途回顾:SSH 公钥让你免输密码登录你名下的服务器。把公钥交给系统后,你用本机保存的私钥即可登录,既免去每次敲密码的麻烦,又比密码登录更安全(私钥几乎无法被暴力猜出)。
系统平台支持为账户登记 SSH 公钥,登记时的规则如下(供你了解,便于提前准备好公钥):
项目规则
标签(label)给这把钥匙起的备注名,必填,最长 20 个字符(例如「我的笔记本」「公司台式机」)。
公钥内容(ssh_key)粘贴你的 SSH 公钥全文(不是私钥!)。
支持的密钥类型仅支持 RSA、ECDSA、ED25519 三种格式。不支持已过时的 DSA 格式,提交会被拒绝。
格式校验系统会用 ssh-keygen 自动校验你粘贴的公钥是否合法,格式不对会提示「SSH Key 无效」之类的错误。
怎么得到自己的公钥?在自己电脑的命令行里执行 ssh-keygen 生成密钥对(一路回车即可),然后查看 ~/.ssh/id_ed25519.pub(或 id_rsa.pub)文件的内容,整段复制即为「公钥」。以 .pub 结尾的才是公钥;没有 .pub 的是私钥,私钥任何时候都不要外泄、不要粘贴到任何网页。
关于在哪里操作:登记/删除 SSH 公钥的能力由平台后端提供,但当前客户自助端的界面里并未提供 SSH 公钥的可视化管理入口(账户页与服务器页都没有该入口)。如果你需要登记或删除公钥,请通过提交工单联系运维人员协助处理(提交工单的方法见《客户端:工单》一章)。

6. API 密钥(程序化调用)#

用途回顾:如果你不只想用网页点点点,而是想写程序/脚本自动操作自己名下的资源(例如批量查询服务器信息、自动触发某些操作),就需要一对 API 密钥来代替「账号密码」证明身份:
Key:相当于程序使用的「账号」。
Secret:相当于程序使用的「密码」,只在创建那一刻完整显示一次,务必当场保存。
API 密钥还可以限定来源 IP 地址:只有从你指定的 IP 发来的程序请求才被接受,进一步提升安全性。多个 IP 用英文逗号分隔;不填则表示不限制来源 IP。

6.1 谁来创建 API 密钥#

在当前系统中,客户自助端没有自助创建 / 管理 API 密钥的界面。API 密钥由平台管理员在管理后台的「用户管理 > 用户 API」中为你创建和管理。管理员新建一条时会填写以下内容:
字段说明
标签这对密钥的备注名(必填,不能为空),方便区分用途。
IP 地址允许调用的来源 IP,多个用英文逗号分隔;留空表示不限制。
选择用户这对密钥归属于哪个客户账户(必填,可按用户名搜索选择)。
创建成功后,管理后台会弹出绿色提示「添加系统 API 成功 !」,并附带说明「请自行保存 key 和 secret!」,同时把 KEY 和 secret 两行展示出来。
极其重要:secret 只显示这一次,关闭窗口后无法再次查看。请立刻完整复制并保存到安全的地方(如密码管理器)。如果遗失,只能删除后重新创建一对。

6.2 客户如何拿到与使用 API 密钥#

1.
向你的服务商 / 管理员提出申请,说明用途和需要限定的来源 IP。
2.
管理员在「用户管理 > 用户 API」创建后,会把 Key 与 Secret 安全地交给你。
3.
在你的程序里携带这对密钥发起请求,系统验证通过后即可代表你账户进行被授权的操作(系统会记录该密钥的最近使用时间,便于管理员审计)。
4.
不再使用、或怀疑泄露时,及时联系管理员删除该密钥(删除后该密钥立即失效)。
安全建议:把 API 密钥当成密码看待——不要写死在公开代码仓库里、不要发到聊天群里;尽量为它配置「允许来源 IP」白名单;一对密钥只用于一个用途,便于出问题时单独删除。
📷 (界面截图待补充:管理后台创建用户API成功后的弹窗:绿色「添加系统API成功 !」提示与「请自行保存 key 和 secret!」说明,下方显示 KEY 与 secret 两行(此为管理端界面,供说明密钥形态之用))

7. 常见问题与提示#

现象 / 问题原因与处理
点「更新设置」后提示要确认密码你填了「修改密码」但没填「确认密码」。把「确认密码」也填上相同内容再提交。
提示「两次密码输入不一样」「修改密码」与「确认密码」内容不一致,重新核对后再填。
保存密码时提示密码强度不足 / too weak系统开启了密码强度校验,你设置的密码太简单。请改用字母+数字+符号的更长组合,或直接点「随机生成密码」。
提示「请输入正确的邮箱格式」邮箱缺少 @ 或写法不对,按 name@example.com 的格式填写。
头像「点击上传」点不动客户端头像以 Gravatar 为准,按钮本就置灰。请前往 gravatar.com 用同一邮箱设置头像。
绑定两步验证时提示验证码错误多为手机时间不准导致动态口令对不上。请把手机时间设为「自动同步」,等 App 刷新出新的 6 位数字后再试。
换了手机后无法通过两步验证登录动态口令绑定在原手机的 App 里。若已无法获取口令,请联系管理员协助解绑后重新绑定。
想自己管理 SSH 公钥 / API 密钥但找不到入口客户自助端未提供这两项的可视化入口。如需登记 SSH 公钥或申请 API 密钥,请提交工单联系运维。
相关名词如需进一步了解,详见《IDC 术语速查表》。
修改于 2026-06-25 06:07:31
上一页
《客户端:提交与跟进工单》
下一页
适配的交换机与服务器型号清单
Built with