我们在工作中在我们的 VPC 中使用 Bastion 连接到多个私有服务器,我设置了别名(ssh 主机别名)来加快弹跳到下一个服务器的过程,但这是一个缓慢的过程,许多用户最终都喜欢我们配置以找到适当的别名。我想想办法让我们的用户能够通过 Bastion 进行 ssh / sftp?有谁知道可接受的方法?我简要地查看了 mosh-server 但不确定这是否是正确的方法。
我们在工作中在我们的 VPC 中使用 Bastion 连接到多个私有服务器,我设置了别名(ssh 主机别名)来加快弹跳到下一个服务器的过程,但这是一个缓慢的过程,许多用户最终都喜欢我们配置以找到适当的别名。我想想办法让我们的用户能够通过 Bastion 进行 ssh / sftp?有谁知道可接受的方法?我简要地查看了 mosh-server 但不确定这是否是正确的方法。
假设在 Linux/MacOS 上使用 OpenSSH。腻子可能提供类似的东西。
告诉你的用户
ProxyCommand
在他们的 ~/.ssh/config 文件中使用:如果您随后尝试连接到
test.example.com
,ssh 将自动通过隧道建立此连接bastion.example.com
。如果您愿意,您可以为此添加无限的灵活性。