2021-10-03 13:25:51 +02:00
|
|
|
## Accès aux machines virtuelles de l'infrastructure
|
|
|
|
|
|
|
|
### Configuration SSH côté infra
|
|
|
|
|
2021-11-16 19:10:57 +01:00
|
|
|
En règle générale, l'accès aux machines virtuelles ne se fait pas directement. Il faut passer par `mother` ou `aunt`.
|
2021-10-03 13:25:51 +02:00
|
|
|
Pour qu'un nouvel administrateur puisse accéder à des machines, il faut :
|
|
|
|
|
2021-11-16 21:08:27 +01:00
|
|
|
- Sur `mother` ou `aunt`, ajouter la clé publique (ssh) du nouvel admin dans `/home/cominfra/.ssh/authorized_keys`
|
2021-10-03 13:25:51 +02:00
|
|
|
|
2021-12-05 18:22:06 +01:00
|
|
|
- Sur chaque machine virtuelle concernée, ajouter la clé publique (ssh) du nouvel admin dans `/home/admin666/.ssh/authorized_keys`
|
2021-10-03 13:25:51 +02:00
|
|
|
|
2021-11-16 19:12:56 +01:00
|
|
|
Note : en IPV6, la connexion directe peut être possible. A voir au cas par cas.
|
|
|
|
|
2021-12-05 18:32:19 +01:00
|
|
|
**Attention** : les noms de machines virtuelles de Chalec contiennent ".chalec.org" en suffixe.
|
|
|
|
|
2021-10-03 13:25:51 +02:00
|
|
|
### Configuration SSH client
|
|
|
|
|
2021-11-16 19:10:57 +01:00
|
|
|
Soit en passant par `mother`
|
|
|
|
|
2021-11-16 19:12:56 +01:00
|
|
|
host mother.libre-en-communs.org
|
|
|
|
User cominfra
|
|
|
|
Port 222
|
2021-11-17 12:31:10 +01:00
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
2021-11-16 19:10:57 +01:00
|
|
|
|
2021-12-08 23:11:07 +01:00
|
|
|
match host *.a-lec.org
|
2021-11-16 19:12:56 +01:00
|
|
|
User admin666
|
2021-12-08 23:11:07 +01:00
|
|
|
Hostname %h
|
2021-11-16 19:12:56 +01:00
|
|
|
Port 22
|
|
|
|
ProxyJump mother.libre-en-communs.org
|
2021-11-17 12:31:10 +01:00
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
2021-11-16 19:10:57 +01:00
|
|
|
|
2021-12-11 23:31:41 +01:00
|
|
|
host *.chalec.org
|
|
|
|
User admin666
|
|
|
|
Port 22
|
|
|
|
ProxyJump mother.libre-en-communs.org
|
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
|
|
|
|
2021-11-16 19:10:57 +01:00
|
|
|
Ou bien en passant par `aunt`
|
|
|
|
|
2021-11-16 19:12:56 +01:00
|
|
|
host aunt.libre-en-communs.org
|
|
|
|
User cominfra
|
|
|
|
Port 222
|
2021-11-17 12:31:10 +01:00
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
2021-11-16 19:10:57 +01:00
|
|
|
|
2021-12-08 23:11:07 +01:00
|
|
|
match host *.a-lec.org
|
2021-11-16 19:12:56 +01:00
|
|
|
User admin666
|
2021-12-08 23:11:07 +01:00
|
|
|
Hostname %h
|
2021-11-16 19:12:56 +01:00
|
|
|
Port 22
|
|
|
|
ProxyJump aunt.libre-en-communs.org
|
2021-11-17 12:31:10 +01:00
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
2021-12-11 23:31:41 +01:00
|
|
|
|
|
|
|
host *.chalec.org
|
|
|
|
User admin666
|
|
|
|
Port 22
|
|
|
|
ProxyJump aunt.libre-en-communs.org
|
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
2021-11-16 19:10:57 +01:00
|
|
|
|
|
|
|
Note : avoir les deux configurations peut être utile en cas de panne de l'un ou l'autre des serveurs.
|
|
|
|
|
2021-10-03 16:15:56 +02:00
|
|
|
### Procédure de connexion avec config dans ~/.ssh/config
|
2021-10-03 13:25:51 +02:00
|
|
|
|
|
|
|
Le nouvel admin n'a plus qu'à utiliser `ssh NOM_DE_VM.a-lec.org` pour accéder à la machine virtuelle
|
2021-10-03 16:15:56 +02:00
|
|
|
|
|
|
|
### Procédure de connexion sans config
|
|
|
|
|
2021-11-16 19:10:57 +01:00
|
|
|
Le nouvel admin peut utiliser au choix :
|
|
|
|
|
2022-04-03 14:04:19 +02:00
|
|
|
- `ssh -i 'CLE_PRIV' -J cominfra@mother.libre-en-communs.org:222 admin666@NOM_DE_VM.a-lec.org -p 22`
|
2021-11-16 19:10:57 +01:00
|
|
|
|
2022-04-03 14:04:19 +02:00
|
|
|
- `ssh -i 'CLE_PRIV' -J cominfra@aunt.libre-en-communs.org:222 admin666@NOM_DE_VM.a-lec.org -p 22`
|