Описание тега bastion-host

0 ответов

Запускать команды kubectl с моего локального хоста на GKE - но через туннелирование через хост-бастион

В данный момент... У меня есть кластер GKE/kubernetes/k8s в GCP. У меня есть бастионный хост (экземпляр виртуальной машины Compute Engine) в GCP. Я разрешил IP-адрес моего хоста-бастиона в разделе авторизованных сетей кластера GKE. Следовательно, чт…
0 ответов

Развертывание через сервер Jump/Bastion

Я хочу настроить Capistrano для развертывания моего приложения cakephp4 в EC2. Потребуется загрузить новые файлы кода, сохранить файлы конфигурации и пользователя и запустить composer. Мне нужно получить доступ к этому серверу через сервер Jump, кот…
31 июл '20 в 15:05
1 ответ

Невозможно подключиться через виртуальную машину через Бастион Azure

У меня возникла проблема с подключением к виртуальной машине через Azure Bastion. Я получаю ошибку ниже Бастион в неудавшемся состоянии. Пожалуйста, удалите и создайте заново. Не могли бы вы сообщить мне, почему я получаю вышеуказанное сообщение об …
01 сен '20 в 08:01
0 ответов

Ссылка на псевдоним аварийного восстановления гео-восстановления концентратора событий в качестве пространства имен

У нас есть политика DeployIfNotExists, которая создает параметры диагностики для ресурсов в средах. Политика содержит шаблон ARM для диагностического параметра, который запускается после оценки того, что параметр не существует на ресурсе. См. Ниже: …
0 ответов

Интерактивный вход в Azure Bastion

Поддерживает ли Azure Bastion интерактивный вход? Кто-нибудь реализовал такую ​​функцию, как интерактивный вход в Azure Bastion?. Я использую Duo для SSH MFA (duo_unix), и мне кажется, что служба Bastion Azure не была создана для обработки интеракти…
19 окт '20 в 19:30
0 ответов

sftp ssh-туннелирование и Nautilus (Ubuntu 20.04)

У меня проблема с подключением sftp через туннель ssh и использованием Nautilus для просмотра файла внутри. Если я запускаю терминал, команда ssh -t -X BASTIONHOST sftp SERVER он спрашивает у меня пароль BastionHost, а затем пароль сервера. Итак, вх…
0 ответов

Как заставить SMTP работать на EC2, обслуживаемом другим EC2 в VPC?

Предисловие: Я внешний веб-разработчик, работающий над существующим веб-сайтом компании, чью серверную архитектуру я не настраивал и не понимал полностью, поэтому, пожалуйста, извините за мое незнание, когда я пытаюсь ориентироваться в мире серверны…
0 ответов

Как подключиться по ssh к экземпляру EC2 через хост-бастион в nodejs

Я пробовал код ниже и использовал node-ssh-forward Пакет NPM. const SSHConnection = require('node-ssh-forward').SSHConnection var run = async () => { const ssh = new SSHConnection({ username: 'Testuser', endHost: 'example.com', bastionHost: 'bast…
11 сен '20 в 01:20
0 ответов

SSH Доступ к нескольким средам эластичного beanstalk через несколько хостов-бастионов с разными IdentityFile

У меня есть несколько сред эластичных бобовых стеблей, в которые я хочу иметь возможность использовать ssh через свой терминал, выполнив eb ssh <environment_name> У меня также есть хост-бастион для каждой среды, настроенный и настроенный для д…
1 ответ

Невозможно настроить удаленную пересылку конфигурации ssh из Local -> Bastion -> EC2

Обзор Я пытаюсь настроить ~ / .ssh / config для подключения моего локального VSCode к удаленному (EC2). Я провел много тестов и не могу понять, почему одна ситуация работает, а другие терпят неудачу. Я могу заставить RemoteCommand успешно работать д…
0 ответов

Я могу использовать ssh для своего бастиона, но у меня нет доступа к Интернету в моем частном экземпляре EC2

После того, как идеи закончились, я надеюсь, что найду здесь решение. По сути, у меня есть бастион EC2, «частный» экземпляр EC2, который запускает мое приложение и балансировщик нагрузки. Я могу использовать ssh как для бастиона, так и для частного …
0 ответов

Весной - Как подключиться к AWS RDS через хост-бастион EC2?

У меня запущен экземпляр MySQL AWS RDS в частной подсети. У меня есть еще один экземпляр EC2, работающий в общедоступной подсети, который функционирует как хост-бастион для экземпляра MySQL. Они оба находятся в одном VPC. Я могу подключиться к указа…
4 ответа

ssh Отказано в разрешении AWS ec2 bastion

Когда я пытаюсь подключиться к EC2 в частной сети через сервер-бастион, я получаю следующее сообщение: <username>@<ec2-server>: Permission denied (publickey) Однако я могу использовать ssh для бастиона с моей локальной машины, и я могу и…
30 май '21 в 01:37
0 ответов

Узел JS SSH-туннель с хостом Bastion

Я хочу создать SSH-туннель в узле js, я использую tunnel-ssh. Но у меня есть такая прокси-команда (Bastion Host). Host bastion Hostname xxxxxx.us-east-1.elb.amazonaws.com Port 2222 User xxxx IdentityFile ~/.ssh/cert StrictHostKeyChecking no UserKnow…
02 июн '21 в 09:18
1 ответ

Использование Terraform для создания бастиона AWS EC2

Я пытаюсь развернуть хост-бастион AWS на AWS EC2. Я использую модуль Terraform, предоставленный Guimove. Я застреваю на bastion_host_key_pairполе. Мне нужно предоставить пару ключей, которую можно использовать для запуска шаблона EC2, но сегмент ( a…
2 ответа

Подключите dbt к Postgres с помощью SSH-бастиона

Мы хотим подключить dbt к Postgres с помощью SSH-бастиона. Я следил за комментариями, оставленными под этой проблемой, но получаю ошибку тайм-аута. Несколько вопросов: Как следует profiles.ymlнастроить подключение через SSH? я добавил ssh-host но эт…
27 июл '21 в 14:25
0 ответов

Сертификаты SSH через сервер-бастион

Я пытаюсь включить доступ к сертификату ssh к серверу, который находится за прокси-сервером перехода, поэтому я настроил сервер и клиент, но все же мне не удалось пройти аутентификацию. Шаги: Подпишите открытый ключ клиента через клиентский центр се…
08 авг '21 в 22:24
1 ответ

Как использовать клиент локальной базы данных с облачной базой данных, если доступ осуществляется только через бастионную капсулу

У меня есть база данных MySql RDS, которая не публикуется. У меня также есть капсула, которая может выступать в роли бастиона с kubectl exec. Как я могу подключить мою локальную MySql Workbench к этой базе данных RDS?
01 сен '21 в 02:20
2 ответа

Ошибка подключения к частному кластеру Kubernetes с помощью службы oci bastion

Я только что создал частный кластер Kubernetes в Oracle Cloud. Обычный способ подключения к API кластера - через службу Bastion. Я выполнил точные шаги, упомянутые в этой статье: https://www.ateam-oracle.com/using-oci-bastion-service-to-manage-priva…
1 ответ

SSH-туннель Navicat или MySQL Workbench с MFA

Можно ли вообще использовать Navicat или MySQL workbench (или любой другой инструмент) для подключения к Amazon RDS через переходник, например, хост-бастион? Я могу сделать это, если вручную открою ssh-туннель в терминале следующим образом: ssh -A &…