1. 要約職場では、パブリック クラウド ホスト上で実行される一連のサービスを維持する必要があることがよくあります。セキュリティ上の理由から、外部に開かれるポートは通常、SSH (ポート 22) サービスのみです。運用・保守時にセキュリティポリシーを変更することで、他のサービスポートを一時的に解放することは可能ですが、時間のかかるトラブルシューティング操作の場合、機密ポートを長時間公開するとセキュリティ上のリスクが高まります。 SSH トンネル テクノロジーにより、セキュリティ ポリシーを変更することなく、クラウド ホストのサービス ポートをローカル操作にマッピングできます。これにより、送信されるデータが暗号化されるだけでなく、ツールやブラウザを介してローカルで対象サービスにアクセスできるようになり、便利で安全になります。 2. SSHトンネルの原理この記事における SSH トンネル技術の適用シナリオは次のとおりです。 写真 SSH トンネルを正常に確立するには、次の前提条件を満たす必要があります。
SSH トンネルは主にパソコンから確立されます。上図によると、SSH トンネルの確立プロセスは次のようになります。
3. 実用化SSH トンネルを確立する上記のプロセスは、SSH ツールによって提供されるコマンドを使用して、パーソナル コンピューター上で完了できます。完全なコマンドは次のとおりです。 ssh -CfNg -L 5478:localhost:3306 [email protected] コマンドパラメータの意味は次のとおりです。 -C: は圧縮伝送を意味し、伝送速度を上げることができます。 -f: SSH 転送をバックグラウンド実行に転送します。これにより、現在のシェルが占有されなくなります。 -N: サイレント接続を確立し、特定のセッションは表示されません -g: リモートホストがローカルポート転送に接続できるようにする -L: ローカルポート転送 5478:localhost:3306 このパラメータはポート マッピング関係を確立するために使用されます。 5478 はローカル ポートを表し、localhost:3306 はリモート ホストのポート 3306 を表します。 注意: localhost と xx.xx.177.122 は同じリモート マシンを表しますが、ここでは xx.xx.177.122 ではなく localhost を必ず記入してください。 [email protected] パラメータは、リモート SSH ログインのプロセスです。最終的にトンネル接続を完了するには、SSH パスワードを入力する必要があります。 コマンドの実行に失敗した場合は、図に示すように、まずローカルでポートが占有されているかどうかを確認できます。 写真 コマンド実行によってプロセス ID が返される場合、ローカル転送ポート 5478 がプロセスによって占有されていることを意味します。プロセス ID を強制終了するか、別のポートを変更してください。 コマンドを正常に実行すると、ssh のバックグラウンド プロセスが表示され、図に示すように、プロセスがトンネルが正常に確立されたことを示していることがわかります。 写真 データベース ソフトウェアを介してローカルでポート 5478 に接続してみると、図に示すように、リモート データベースが正常に接続されていることがわかります。 写真 |
<<: OWASP API セキュリティ トップ 10 に新たな変更がありました。これは私たちにとって何を意味するのでしょうか?
>>: Helm とは何ですか?クラウドネイティブ アプリケーションのプライベート展開の効率はどのように向上しますか?
3月18日、マイクロソフトのWindowsハードウェアエンジニアリング業界イノベーションサミット(W...
成都の有名なウィトキーウェブサイトであるタイムフォーチュンネットワークは最近、多額の資金を投じて3桁...
Crissic は、SSD ハード ドライブを搭載した VPS [crissic-$12/年/256...
「ファビコンって何?」私たちはほぼ毎日ファビコンを目にしますが、注目している人は多くありません。しか...
QQ 製品は時代の流れに合わせて昼夜を問わず更新されており、模倣技術の多くはオリジナルの技術よりも優...
Krypt Data Center傘下のVPSブランドであるIONは、以前からサンノゼデータセンター...
微博が人々の生活に欠かせないものとなり、いつでもどこでも自分の考えや写真を微博にアップロードすること...
Host1plus の Windows VPS は、本日正式に皆様に推奨されました。高品質の Win...
個人やブランドのIPを構築したい場合は、最終的にはブランドレベルに戻って基本的なブランド知識を学習し...
deepnetsolutions には 50% 割引コードがあり、割引コードはQuebecNatio...
ウェブサイトを構築する人なら誰でも、パンくずリストという言葉をよく知っています。コンテンツが豊富な大...
クラウド コンピューティングは、COVID-19 パンデミックの間も企業とリモート ワーカーのつなが...
spinserver は素晴らしいバックグラウンドを持っています。具体的なバックグラウンドについては...
オラクルは本日、クラウド製品ポートフォリオの拡大を発表しました。過去数か月間に、同社は企業のクラウド...
ローカルフォーラムの運営は、通常のウェブサイトの運営よりもはるかに困難ですが、一度成功すれば、得られ...