Procédure de connexion aux machines virtuelles
This commit is contained in:
parent
a3c4ae2ebc
commit
136bda1b1c
|
@ -2,16 +2,17 @@
|
||||||
|
|
||||||
### Configuration SSH côté infra
|
### Configuration SSH côté infra
|
||||||
|
|
||||||
En règle générale, l'accès aux machines virtuelles ne se fait pas directement. Il faut passer par `mother`.
|
En règle générale, l'accès aux machines virtuelles ne se fait pas directement. Il faut passer par `mother` ou `aunt`.
|
||||||
Pour qu'un nouvel administrateur puisse accéder à des machines, il faut :
|
Pour qu'un nouvel administrateur puisse accéder à des machines, il faut :
|
||||||
|
|
||||||
- Sur `mother`, ajouter la clé publique (ssh) du nouvel admin dans `/etc/home/cominfra/.ssh/authorized_keys`
|
- Sur `mother` ou `aunt`, ajouter la clé publique (ssh) du nouvel admin dans `/etc/home/cominfra/.ssh/authorized_keys`
|
||||||
|
|
||||||
- Sur chaque machine virtuelle concernée, ajouter la clé publique (ssh) du nouvel admin dans `/etc/home/admin666/.ssh/authorized_keys`
|
- Sur chaque machine virtuelle concernée, ajouter la clé publique (ssh) du nouvel admin dans `/etc/home/admin666/.ssh/authorized_keys`
|
||||||
|
|
||||||
### Configuration SSH client
|
### Configuration SSH client
|
||||||
|
|
||||||
```
|
Soit en passant par `mother`
|
||||||
|
|
||||||
host mother.libre-en-communs.org
|
host mother.libre-en-communs.org
|
||||||
User cominfra
|
User cominfra
|
||||||
Port 222
|
Port 222
|
||||||
|
@ -21,11 +22,29 @@ host NOM_DE_VM.a-lec.org
|
||||||
Hostname toot
|
Hostname toot
|
||||||
Port 22
|
Port 22
|
||||||
ProxyJump mother.libre-en-communs.org
|
ProxyJump mother.libre-en-communs.org
|
||||||
```
|
|
||||||
|
Ou bien en passant par `aunt`
|
||||||
|
|
||||||
|
host aunt.libre-en-communs.org
|
||||||
|
User cominfra
|
||||||
|
Port 222
|
||||||
|
|
||||||
|
host NOM_DE_VM.a-lec.org
|
||||||
|
User admin666
|
||||||
|
Hostname toot
|
||||||
|
Port 22
|
||||||
|
ProxyJump aunt.libre-en-communs.org
|
||||||
|
|
||||||
|
Note : avoir les deux configurations peut être utile en cas de panne de l'un ou l'autre des serveurs.
|
||||||
|
|
||||||
### Procédure de connexion avec config dans ~/.ssh/config
|
### Procédure de connexion avec config dans ~/.ssh/config
|
||||||
|
|
||||||
Le nouvel admin n'a plus qu'à utiliser `ssh NOM_DE_VM.a-lec.org` pour accéder à la machine virtuelle
|
Le nouvel admin n'a plus qu'à utiliser `ssh NOM_DE_VM.a-lec.org` pour accéder à la machine virtuelle
|
||||||
|
|
||||||
### Procédure de connexion sans config
|
### Procédure de connexion sans config
|
||||||
|
|
||||||
Le nouvel admin peut utiliser `ssh -J cominfra@mother.libre-en-communs.org:222 admin666@NOM_DE_VM.a-lec.org:22`
|
Le nouvel admin peut utiliser au choix :
|
||||||
|
|
||||||
|
- `ssh -J cominfra@mother.libre-en-communs.org:222 admin666@NOM_DE_VM.a-lec.org:22`
|
||||||
|
|
||||||
|
- `ssh -J cominfra@aunt.libre-en-communs.org:222 admin666@NOM_DE_VM.a-lec.org:22`
|
||||||
|
|
Loading…
Reference in New Issue