2022-12-19 16:21:08 +01:00
|
|
|
## Accès aux machines virtuelles de l'infrastructure
|
|
|
|
|
2022-12-19 17:32:14 +01:00
|
|
|
### Configuration SSH serveur
|
2022-12-19 16:21:08 +01:00
|
|
|
|
2022-12-19 17:32:14 +01:00
|
|
|
En règle générale, l'accès aux machines virtuelles ne se fait pas directement. Il faut passer par une machine physique.
|
2022-12-19 16:21:08 +01:00
|
|
|
Pour qu'un nouvel administrateur puisse accéder à des machines, il faut :
|
|
|
|
|
2022-12-19 17:32:14 +01:00
|
|
|
- Sur la machine physique hypervisant la machine, ajouter la clé publique (ssh) du nouvel admin dans `/home/cominfra/.ssh/authorized_keys`
|
2022-12-19 16:21:08 +01:00
|
|
|
|
|
|
|
- Sur chaque machine virtuelle concernée, ajouter la clé publique (ssh) du nouvel admin dans `/home/admin666/.ssh/authorized_keys`
|
|
|
|
|
2022-12-19 17:32:14 +01:00
|
|
|
Note : en IPV6, bien qu'en règle générale la connexion directe soit désactivée, elle peut être autorisée au cas par cas.
|
2022-12-19 16:21:08 +01:00
|
|
|
|
2023-05-07 15:30:13 +02:00
|
|
|
### Configuration SSH client (dans `~/.ssh/config`)
|
2022-12-19 16:21:08 +01:00
|
|
|
|
2023-04-05 13:43:20 +02:00
|
|
|
```
|
|
|
|
host machine_physique-proxy.libre-en-communs.org
|
|
|
|
Hostname machine_physique.libre-en-communs.org
|
|
|
|
User cominfra
|
|
|
|
Port 222
|
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
|
|
|
|
|
|
|
host *.a-lec.org
|
|
|
|
User admin666
|
|
|
|
Port 22
|
|
|
|
ProxyJump machine_physique-proxy.libre-en-communs.org
|
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
|
|
|
|
|
|
|
host *.chalec.org
|
|
|
|
User admin666
|
|
|
|
Port 22
|
|
|
|
ProxyJump machine_physique-proxy.libre-en-communs.org
|
|
|
|
SendEnv GIT_AUTHOR_NAME GIT_AUTHOR_EMAIL
|
|
|
|
```
|
2022-12-19 16:21:08 +01:00
|
|
|
|
|
|
|
Pour fixer les variables Git directement dans la conf, ajouter un `SetEnv` avant `SendEnv` :
|
|
|
|
```
|
|
|
|
SetEnv GIT_AUTHOR_NAME="Moi" GIT_AUTHOR_EMAIL="moncourriel"
|
|
|
|
```
|
|
|
|
|
|
|
|
|
|
|
|
### Procédure de connexion avec config dans ~/.ssh/config
|
|
|
|
|
|
|
|
Le nouvel admin n'a plus qu'à utiliser `ssh NOM_DE_VM.a-lec.org` pour accéder à la machine virtuelle
|
|
|
|
|
|
|
|
### Procédure de connexion sans config
|
|
|
|
|
|
|
|
Le nouvel admin peut utiliser au choix :
|
|
|
|
|
2022-12-19 17:32:14 +01:00
|
|
|
- `ssh -i 'CLE_PRIV' -J cominfra@machine_physique.libre-en-communs.org:222 admin666@NOM_DE_VM.a-lec.org -p 22`
|
2022-12-19 16:21:08 +01:00
|
|
|
|
2022-12-19 17:32:14 +01:00
|
|
|
- `ssh -i 'CLE_PRIV' -J cominfra@machine_physique.libre-en-communs.org:223 admin666@NOM_DE_VM.a-lec.org -p 22`
|