本地使用堡垒机做Proxy,然后登录目标服务器,新技能get!

我一直在部署的时候使用的方法都是登录堡垒机,然后再登录目标服务器。
但是一方面不安全,我的key文件需要存在堡垒机。
另一方面,我需要在目标服务器设置firewall rule + 用户和用户组
这个方法只使用于mac/linux系统

好麻烦!
但是今天学习了新的技能,我们来看看。

列出服务器的信息先

如下是个示例,服务器名,用户名@ip_address,key文件

JUMPHOST
jumeruser@3.0.0.1
JUMPHOST.pem

TARGET-001
ubuntu@13.0.1.12
TARGET-001.pem

TARGET-002
ubuntu@13.0.1.13
TARGET-002.pem

一定要确保这几样都清楚,然后我们下一步。

配置ssh config文件

然后我们要新建 ~/.ssh/config 或者在该文件中添加

Host jumphost
        HostName 3.0.0.1
        User jumeruser
        IdentityFile <location>/JUMPHOST.pem

Host target-001
        HostName 13.0.1.12
        ProxyCommand ssh -W %h:%p jumphost
        User ubuntu
        IdentityFile <location>/TARGET-001.pem

Host target-002
        HostName 13.0.1.13
        ProxyCommand ssh -W %h:%p jumphost
        User ubuntu
        IdentityFile <location>/TARGET-002.pem
  • HostName: 相关的server的ip address
  • ProxyCommand:通过的堡垒机的相关ssh命令
  • User:登录这个server的username
  • IdentifyFile:key文件,一定要写对路径,最好是绝对路径

登录目标服务器

ssh target-001
登录后信息

欢迎大家留言指正

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 前言 前段时间为了学习,在Digital Ocean上开通了VPS服务器,使用的是linux系统,每月5$。虽说有...
    疏旻不开心阅读 1,008评论 0 2
  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 6,385评论 0 10
  • 为方便查看目录,请翻阅到文章末尾 (简书目前不支持锚点,用脚注实现类似目录) 1.windows下使用putty工...
    wwmin_阅读 1,857评论 0 49
  • 渐变的面目拼图要我怎么拼? 我是疲乏了还是投降了? 不是不允许自己坠落, 我没有滴水不进的保护膜。 就是害怕变得面...
    闷热当乘凉阅读 4,542评论 0 13
  • 感觉自己有点神经衰弱,总是觉得手机响了;屋外有人走过;每次妈妈不声不响的进房间突然跟我说话,我都会被吓得半死!一整...
    章鱼的拥抱阅读 2,476评论 4 5

友情链接更多精彩内容