ToB企服应用市场:ToB评测及商务社交产业平台

标题: [阿里云堡垒机]如何优雅利用SCP [打印本页]

作者: 美食家大橙子    时间: 2024-6-14 21:46
标题: [阿里云堡垒机]如何优雅利用SCP
配景

最近公司在服务器前面加了一个堡垒机,并且禁用了服务器的SSH外网访问权限。开始的时间都是那么人畜无害,直到有一天必要更换ssl证书的时间,发现scp下令没有办法利用。最后临时的方案是上传到文件服务器,然后在下载。
前提条件


生命不吝折腾不止(操作步骤)

   以下步骤以mac系统为例
  vim .ssh/config

   如果没有可以自己创建,如果不知道如何创建。emm… “mkdir ~/.ssh && vim ~/.ssh/config” 然后沾下一下内容就好了。
  1. # 堡垒机
  2. # 堡垒机别名
  3. Host bastion
  4.         # 堡垒机IP/地址
  5.   HostName xxxxx.bastionhost.aliyuncs.com
  6.   # 堡垒机用户名(本地账号、AD/LDAP账号、RAM子账号)
  7.   User user_test
  8.   # 堡垒机端口 默认为60022
  9.   Port 60022
  10. #服务器1
  11. #服务器1的别名,如果服务器没有使用别名,请删除别名的配置
  12. Host test1
  13.         # 服务器IP/地址 一般用的是内网IP
  14.   HostName xxx.xx.xx.xx
  15.   # 服务器账号 主账户授权给你的用户名 或者 在登录的时候重新指定也可以
  16.   User user_test
  17.   # 服务器端口 默认为22 一般情况下都不是22哈
  18.   Port 22
  19.   # 设置为堡垒机代理命令  bastion 是堡垒机的别名哈
  20.   ProxyCommand ssh -W %h:%p bastion
  21. #服务器2
  22. #服务器2的别名,如果服务器没有使用别名,请删除别名的配置
  23. Host test1
  24.         # 服务器IP/地址 一般用的是内网IP
  25.   HostName xxx.xx.xx.xx
  26.   # 服务器账号 主账户授权给你的用户名 或者 在登录的时候重新指定也可以
  27.   User user_test
  28.   # 服务器端口 默认为22 一般情况下都不是22哈
  29.   Port 22
  30.   # 设置为堡垒机代理命令  bastion 是堡垒机的别名哈
  31.   ProxyCommand ssh -W %h:%p bastion
复制代码
注意


测试一下

SCP上传文件

  1. scp ~/Downloads/1.txt test1:~/
复制代码
SCP下载文件

  1. scp test1:~/1.txt ~/Downloads/
复制代码
注意


ssh运维

  1. ssh test1
复制代码
rsync 上传

  1. rsync  -avp ~/1.txt test1:/
复制代码
rsync 下载

  1. rsync -avp test1:~/1.txt ~/Downloads/
复制代码
现在未办理的题目

1. 数据库通过堡垒机进入服务器然后搭建ssh署理

因为测试RDS,只能在测试服务器链接。原来的方案是通过测试服务器做署理,利用了堡垒机之后测试服务器就不在对外网访问了,以是这个方式就失效了。试过ssh config 别名方式作为署理ssh 的 host,不外并不生效。后续可能的方案就是利用官方提供的方案了。rds和自建数据库 通过堡垒机链接,然后利用数据库运维令牌的方案。emm 比较麻烦。官方文档传送门
2. 堡垒机利用秘钥登录

这个还没有思绪,后续办理了在把坑填上吧。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4