1. 要約職場では、パブリック クラウド ホスト上で実行される一連のサービスを維持する必要があることがよくあります。セキュリティ上の理由から、外部に開かれるポートは通常、SSH (ポート 22) サービスのみです。運用・保守時にセキュリティポリシーを変更することで、他のサービスポートを一時的に解放することは可能ですが、時間のかかるトラブルシューティング操作の場合、機密ポートを長時間公開するとセキュリティ上のリスクが高まります。 SSH トンネル テクノロジーにより、セキュリティ ポリシーを変更することなく、クラウド ホストのサービス ポートをローカル操作にマッピングできます。これにより、送信されるデータが暗号化されるだけでなく、ツールやブラウザを介してローカルで対象サービスにアクセスできるようになり、便利で安全になります。 2. SSHトンネルの原理この記事における SSH トンネル技術の適用シナリオは次のとおりです。 写真 SSH トンネルを正常に確立するには、次の前提条件を満たす必要があります。
SSH トンネルは主にパソコンから確立されます。上図によると、SSH トンネルの確立プロセスは次のようになります。
3. 実用化SSH トンネルを確立する上記のプロセスは、SSH ツールによって提供されるコマンドを使用して、パーソナル コンピューター上で完了できます。完全なコマンドは次のとおりです。 ssh -CfNg -L 5478:localhost:3306 [email protected] コマンドパラメータの意味は次のとおりです。 -C: は圧縮伝送を意味し、伝送速度を上げることができます。 -f: SSH 転送をバックグラウンド実行に転送します。これにより、現在のシェルが占有されなくなります。 -N: サイレント接続を確立し、特定のセッションは表示されません -g: リモートホストがローカルポート転送に接続できるようにする -L: ローカルポート転送 5478:localhost:3306 このパラメータはポート マッピング関係を確立するために使用されます。 5478 はローカル ポートを表し、localhost:3306 はリモート ホストのポート 3306 を表します。 注意: localhost と xx.xx.177.122 は同じリモート マシンを表しますが、ここでは xx.xx.177.122 ではなく localhost を必ず記入してください。 [email protected] パラメータは、リモート SSH ログインのプロセスです。最終的にトンネル接続を完了するには、SSH パスワードを入力する必要があります。 コマンドの実行に失敗した場合は、図に示すように、まずローカルでポートが占有されているかどうかを確認できます。 写真 コマンド実行によってプロセス ID が返される場合、ローカル転送ポート 5478 がプロセスによって占有されていることを意味します。プロセス ID を強制終了するか、別のポートを変更してください。 コマンドを正常に実行すると、ssh のバックグラウンド プロセスが表示され、図に示すように、プロセスがトンネルが正常に確立されたことを示していることがわかります。 写真 データベース ソフトウェアを介してローカルでポート 5478 に接続してみると、図に示すように、リモート データベースが正常に接続されていることがわかります。 写真 |
<<: OWASP API セキュリティ トップ 10 に新たな変更がありました。これは私たちにとって何を意味するのでしょうか?
>>: Helm とは何ですか?クラウドネイティブ アプリケーションのプライベート展開の効率はどのように向上しますか?
[51CTO.com クイック翻訳] Antsle (https://antsle.com/) は、...
ドメイン名の変更は、多くのベテラン個人ウェブマスターにとって目新しいことではありません。ここでのベテ...
すべてのウェブマスターにとって、訪問者や検索エンジンのスパイダーに新鮮で高品質なコンテンツを提供する...
cloudpowerallはマレーシアに登録された新しい会社で、主に低コスト路線でVPS(US cn...
以前、南部の子供たちは雪を見たことがないので、雪が何なのか知らなかったという話を聞いたことがあります...
SEO は現在、急速な発展の時代を迎えています。大企業から草の根レベルのウェブマスターまで、あらゆる...
今回の百度の調整で多くのウェブサイト管理者が傷ついたと思います。特定のキーワードで長年トップ3にラン...
firstbyteはどうですか? firstbyte フィンランド VPS はどうですか? Firs...
Google は一連の行動を通じて、中国市場での将来の発展に対する潜在的な障害を取り除こうとしている...
米国の戦没将兵追悼記念日(北京時間5月29日午後1時から)に、greengeeksは1日間の仮想ホス...
1991 年にインターネットが誕生して以来、従来のホスティング モデルには多くの弱点があるにもかかわ...
医療ウェブサイトは、ネットワーク最適化とマーケティングの大規模な軍隊です。多数の SEO および S...
4月18日、「ビリビリの生放送部門が従業員を解雇する可能性」が話題となった。これに対しビリビリは「ラ...
人は風雨の中で成長し、経験は常に経験を通じて蓄積されます。ブログの改訂期間中、私は考えるための自由な...
7 月 4 日の米国建国記念日には、多くの企業がプロモーションを実施しますが、Crissic も例外...