Bastionhost tidak mendukung pengauditan perintah SCP secara langsung. Untuk mengaudit operasi perintah SCP melalui Bastionhost, konfigurasikan ProxyJump pada client lokal Anda sebelum melakukan transfer file. Dengan cara ini, Bastionhost dapat mengaudit operasi perintah SCP tersebut.
Informasi latar belakang
ProxyJump adalah fitur yang diperkenalkan dalam OpenSSH versi 7.3. Setelah Anda mengonfigurasi ProxyJump pada komputer pribadi, client SSH akan terlebih dahulu membuat koneksi aman ke Bastionhost saat menggunakan perintah SCP untuk mengunggah atau mengunduh file. Selanjutnya, client berkomunikasi dengan host target melalui Bastionhost, sehingga memungkinkan Bastionhost mengaudit perintah SCP tersebut.
Prasyarat
-
Pastikan konektivitas jaringan antara client lokal Anda dan Bastionhost berjalan normal serta Anda dapat login ke Bastionhost. Untuk langkah troubleshooting, lihat Client connection issues.
-
Anda telah mendaftarkan host O&M dan akun host di Bastionhost. Untuk informasi selengkapnya, lihat Create a host dan Manage host accounts.
-
Anda telah memberikan akses pengguna Bastionhost ke host tersebut. Untuk informasi selengkapnya, lihat Grant users access to assets and asset accounts atau Grant users access to asset groups and asset group accounts.
-
Client Anda harus menggunakan OpenSSH versi 7.3 atau yang lebih baru.
Konfigurasi ProxyJump
-
Login ke sistem Linux lokal Anda.
-
Jalankan perintah berikut untuk membuat dan mengonfigurasi file
configdi direktori.ssh.vim ~/.ssh/configGunakan konfigurasi berikut:
#-------Bastionhost configuration---------# # Bastionhost alias Host bastion # Bastionhost O&M address HostName ****-public.bastionhost.aliyuncs.com # Default Bastionhost port 60022 Port 60022 # Bastionhost user User bastion-user #-------Host configuration---------# # Host alias Host target-host-A # IP address of the host registered in Bastionhost HostName 192.168.XX.XX # Host username User tagert-user # Configure ProxyJump. When you run an SCP command, the client first connects to bastion, then connects to target-host-A through bastion ProxyJump bastion #--------You can configure multiple hosts--------# #Host target-host-B # HostName 192.168.XX.XX # User tagert-user # ProxyJump bastion -
Gunakan perintah SCP untuk mengunggah file ke host target atau mengunduh file ke mesin lokal Anda. Berikut beberapa contohnya:
-
Contoh: Mengunggah file ke host target
Perintah ini mengunggah file lokal
file-name.txtke direktorihomepada host target (target-host-A).scp /file-name.txt target-host-A:/home/ -
Contoh: Mengunduh file ke mesin lokal
Perintah ini mengunduh file
file-name.txtdari host target (target-host-A) ke direktorihomelokal.scp target-host-A:/file-name.txt /home/
-
Lihat catatan audit Bastionhost
Login ke Bastionhost untuk melihat catatan audit operasi perintah SCP. Untuk informasi selengkapnya, lihat Search for and view sessions.
Di halaman audit sesi, klik tab File transfer untuk melihat catatan audit perintah SCP. Catatan tersebut mencakup bidang seperti waktu, IP host atau hostname, pengguna, IP sumber, tipe (misalnya Upload file atau Download file), dan konten (nama file). Anda dapat melakukan pencarian berdasarkan waktu, kata kunci, IP host, nama pengguna, atau kriteria lainnya.