[阿里云堡垒机]如何优雅使用SCP

背景

最近公司在服务器前面加了一个堡垒机,并且禁用了服务器的SSH外网访问权限。开始的时候都是那么人畜无害,直到有一天需要更换ssl证书的时候,发现scp命令没有办法使用。最后临时的方案是上传到文件服务器,然后在下载。

前提条件

  • 请确保个人电脑与堡垒机网络连接正常且可以正常登录堡垒机。
  • 已将运维的服务器的账户、密码托管至堡垒机。
  • 已在堡垒机上为使用个人电脑的堡垒机用户完成用户授权。

生命不惜折腾不止(操作步骤)

以下步骤以mac系统为例

vim .ssh/config

如果没有可以自己创建,如果不知道如何创建。emm… “mkdir ~/.ssh && vim ~/.ssh/config” 然后沾下一下内容就好了。

# 堡垒机
# 堡垒机别名
Host bastion
	# 堡垒机IP/地址
  HostName xxxxx.bastionhost.aliyuncs.com
  # 堡垒机用户名(本地账号、AD/LDAP账号、RAM子账号)
  User user_test
  # 堡垒机端口 默认为60022
  Port 60022

#服务器1
#服务器1的别名,如果服务器没有使用别名,请删除别名的配置
Host test1
	# 服务器IP/地址 一般用的是内网IP
  HostName xxx.xx.xx.xx
  # 服务器账号 主账户授权给你的用户名 或者 在登录的时候重新指定也可以
  User user_test
  # 服务器端口 默认为22 一般情况下都不是22哈
  Port 22
  # 设置为堡垒机代理命令  bastion 是堡垒机的别名哈 
  ProxyCommand ssh -W %h:%p bastion

#服务器2
#服务器2的别名,如果服务器没有使用别名,请删除别名的配置
Host test1
	# 服务器IP/地址 一般用的是内网IP
  HostName xxx.xx.xx.xx
  # 服务器账号 主账户授权给你的用户名 或者 在登录的时候重新指定也可以
  User user_test
  # 服务器端口 默认为22 一般情况下都不是22哈
  Port 22
  # 设置为堡垒机代理命令  bastion 是堡垒机的别名哈 
  ProxyCommand ssh -W %h:%p bastion

注意

  • 操作此步骤请保证,前提条件都已完成。
  • 服务器端口 默认为22,但是为了系统安全 ssh 的端口都不是 22 ,具体联系公司运维同学。
  • 堡垒机的用户名 一般为ram 的用户名,每个人都是不同的。
  • 服务器的用户名 一般一个角色组的都是一样的,是管理员给你授权的账户组里的一个就可以。如果有多个后面可以修改的。

测试一下

SCP上传文件

scp ~/Downloads/1.txt test1:~/

SCP下载文件

scp test1:~/1.txt ~/Downloads/

注意

  • test1 就是在配置文件中的服务器别名
  • 如果连接服务器时出现错误提示:ssh_exchange_identification: Connection closed by remote host,请删除~/.ssh/known_hosts文件,然后再次执行上述命令,重新连接服务器。

ssh运维

ssh test1

rsync 上传

rsync  -avp ~/1.txt test1:/

rsync 下载

rsync -avp test1:~/1.txt ~/Downloads/

目前未解决的问题

1. 数据库通过堡垒机进入服务器然后搭建ssh代理

因为测试RDS,只能在测试服务器链接。原来的方案是通过测试服务器做代理,使用了堡垒机之后测试服务器就不在对外网访问了,所以这个方式就失效了。试过ssh config 别名方式作为代理ssh 的 host,不过并不生效。后续可能的方案就是使用官方提供的方案了。rds和自建数据库 通过堡垒机链接,然后使用数据库运维令牌的方案。emm 比较麻烦。官方文档传送门

2. 堡垒机使用秘钥登录

这个还没有思路,后续解决了在把坑填上吧。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
阿里云的PAI(智能平台AI)是一种基于云计算的人工智能服务,它能够提供丰富的机器学习和数据处理能力。关于阿里云PAI的SCP(Secure Copy Protocol)功能,我了解到SCP是一种安全的文件传输协议,它允许在本地计算机和远程服务器之间进行加密的文件传输。 在阿里云PAI中,你可以使用SCP来将文件从本地计算机上传至PAI集群中的某个节点,或者将集群中的文件下载到本地计算机。具体操作可以通过以下步骤完成: 1. 在本地计算机上打开终端或命令提示符窗口。 2. 使用SCP命令指定源文件和目标位置,并指定用户名和目标服务器的IP地址。例如,将本地文件example.txt上传到阿里云PAI集群中的节点: ``` scp /path/to/example.txt username@pai-node-ip:/path/on/pai-node/ ``` 这里的`/path/to/example.txt`是本地计算机上的文件路径,`username`是阿里云PAI集群节点的用户名,`pai-node-ip`是阿里云PAI集群节点的IP地址,`/path/on/pai-node/`是在集群节点上的目标路径。 3. 输入密码并等待文件传输完成。 需要注意的是,使用SCP进行文件传输需要在本地计算机和阿里云PAI集群节点之间建立网络连接,并确保用户名、IP地址和文件路径等信息正确无误。另外,阿里云PAI还提供了其他更多的文件传输方式和工具,如OSS、MaxCompute等,你可以根据实际需求选择适合的方式进行文件操作。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

赵忠洋

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值