1. 要約職場では、パブリック クラウド ホスト上で実行される一連のサービスを維持する必要があることがよくあります。セキュリティ上の理由から、外部に開かれるポートは通常、SSH (ポート 22) サービスのみです。運用・保守時にセキュリティポリシーを変更することで、他のサービスポートを一時的に解放することは可能ですが、時間のかかるトラブルシューティング操作の場合、機密ポートを長時間公開するとセキュリティ上のリスクが高まります。 SSH トンネル テクノロジーにより、セキュリティ ポリシーを変更することなく、クラウド ホストのサービス ポートをローカル操作にマッピングできます。これにより、送信されるデータが暗号化されるだけでなく、ツールやブラウザを介してローカルで対象サービスにアクセスできるようになり、便利で安全になります。 2. SSHトンネルの原理この記事における SSH トンネル技術の適用シナリオは次のとおりです。 写真 SSH トンネルを正常に確立するには、次の前提条件を満たす必要があります。
SSH トンネルは主にパソコンから確立されます。上図によると、SSH トンネルの確立プロセスは次のようになります。
3. 実用化SSH トンネルを確立する上記のプロセスは、SSH ツールによって提供されるコマンドを使用して、パーソナル コンピューター上で完了できます。完全なコマンドは次のとおりです。 ssh -CfNg -L 5478:localhost:3306 [email protected] コマンドパラメータの意味は次のとおりです。 -C: は圧縮伝送を意味し、伝送速度を上げることができます。 -f: SSH 転送をバックグラウンド実行に転送します。これにより、現在のシェルが占有されなくなります。 -N: サイレント接続を確立し、特定のセッションは表示されません -g: リモートホストがローカルポート転送に接続できるようにする -L: ローカルポート転送 5478:localhost:3306 このパラメータはポート マッピング関係を確立するために使用されます。 5478 はローカル ポートを表し、localhost:3306 はリモート ホストのポート 3306 を表します。 注意: localhost と xx.xx.177.122 は同じリモート マシンを表しますが、ここでは xx.xx.177.122 ではなく localhost を必ず記入してください。 [email protected] パラメータは、リモート SSH ログインのプロセスです。最終的にトンネル接続を完了するには、SSH パスワードを入力する必要があります。 コマンドの実行に失敗した場合は、図に示すように、まずローカルでポートが占有されているかどうかを確認できます。 写真 コマンド実行によってプロセス ID が返される場合、ローカル転送ポート 5478 がプロセスによって占有されていることを意味します。プロセス ID を強制終了するか、別のポートを変更してください。 コマンドを正常に実行すると、ssh のバックグラウンド プロセスが表示され、図に示すように、プロセスがトンネルが正常に確立されたことを示していることがわかります。 写真 データベース ソフトウェアを介してローカルでポート 5478 に接続してみると、図に示すように、リモート データベースが正常に接続されていることがわかります。 写真 |
<<: OWASP API セキュリティ トップ 10 に新たな変更がありました。これは私たちにとって何を意味するのでしょうか?
>>: Helm とは何ですか?クラウドネイティブ アプリケーションのプライベート展開の効率はどのように向上しますか?
最近、国際的に権威のある調査機関であるガートナーは、「2020 年パブリック クラウド インフラスト...
Nixcom は、2007 年から商業運営を行っているホスティング プロバイダーです。年末に、ブラン...
この記事では、トラフィック生成 -> グループエントリー -> 儀式のインスピレーション...
rfchost のロサンゼルス データ センターには、特別な年間 VPS (中国最適化回線、CN2、...
個人ウェブマスターとして、私はこれまでたくさんのウェブサイトを構築してきました。業界ウェブサイト、ゲ...
最近、GoogleのPRアップデートにより、主要なウェブマスターフォーラムやQQグループのウェブマス...
マッキンゼー・アンド・カンパニーのパートナーであるバーグス・スリヴァサン氏は、シンガポールで最近開催...
COVID-19パンデミックにより、失業率が急上昇し、地域の多くの国々が大きな圧力にさらされている。...
raksmart 香港データセンターには、香港独立サーバーや香港クラスターサーバーなど、10M、20...
今日、最新のデータ管理プラットフォームが企業にとって第一の選択肢になりつつあり、従来のデータ運用およ...
美団は8月26日、第2四半期の財務報告を発表した。同四半期の美団の売上高は509.4億元で、前年同期...
タクシー配車ソフトをめぐるアリババとテンセントの争いは、乗客と運転手への補助金支出という形で最高潮に...
百度は6月22日と28日に公式声明を発表し、低品質サイトへの取り締まりの厳しさを厳粛に強調し、独自の...
グリーン氏は、多くの人と同様に、コロナウイルスの流行中は自宅からリモートでしか仕事をすることができな...
[[432980]]この記事は、IT Mingge が執筆した WeChat 公開アカウント「Min...