서버 구성을 위해 요새 구성 파일 사용

서버 구성을 위해 요새 구성 파일 사용

저는 여러 개발자를 위해 점프 서버/배스천 호스트를 설정하는 중이며 해당 config파일을 다음에서 사용할 수 있는지 궁금합니다.능보최종 서버 해결을 위해.

예를 들어 우리는

  • 개발자
  • 능보
  • 고객

현재 개발자에게 다음이 있습니다..ssh/config

Host bastion
  HostName bastion-address.com
  User developer

Host client
  User client-user
  HostName client-ip
  ProxyJump bastion

그러나 요새에 클라이언트 사용자 및 IP를 설정할 수 있다면 좋을 것입니다. 이렇게 하면 개발자는 세부 정보를 알 필요 없이 Host연결할 이름만 알면 됩니다.

따라서 개발자 랩톱에서 다음과 같은 것을 상상해보십시오.

Host bastion
  HostName bastion-address.com
  User developer

Host client-server
  HostName client-name
  ProxyJump bastion

그리고 Bastion에서는 다음과 같습니다.

Host client-name
  User client-user
  HostName client-ip

그게 말이 되기를 바랍니다.

답변1

DNS를 사용하세요.

문제의 IP를 사용하여 bastion.example.net, client.example.net 등에 대한 AAAA 레코드를 생성합니다.

ssh_config에서 IP 주소를 삭제합니다.

관련 정보