本トピックでは、踏み台ホスト経由で Linux ホストに接続する方法について説明します。
前提条件
-
ApsaraDB for MyBase クラスターが MySQL または PostgreSQL エンジンで実行されていること。
-
ご利用の ApsaraDB for MyBase クラスターで OS 権限が有効になっていること。詳細については、「クラスターの作成」をご参照ください。
-
ホストアカウントが作成されていること。詳細については、「ホストアカウントの作成」をご参照ください。
背景情報
踏み台ホストは、プライベートネットワークへの安全なエントリーポイントを提供します。すべてのユーザーアクティビティを記録し、データベースホストへの直接的なパブリックアクセスを防ぐことで、セキュリティを強化します。単一の踏み台ホストを使用して、複数のデータベースホストにログインし、管理することができます。
操作手順
-
ApsaraDB for MyBase コンソールにログインします。
-
ページの左上隅で、リージョンを選択します。
-
ターゲットクラスターを見つけ、[操作] 列の [詳細] をクリックします。
-
左側のナビゲーションウィンドウで、[踏み台ホスト] をクリックします。ターゲットの踏み台ホストを見つけ、[操作] 列の [踏み台ホストとの関連付け] をクリックします。
-
ターゲットホストを選択し、[次へ] をクリックします。
-
踏み台ホストアカウントを作成します。
-
[踏み台ホストアカウントの作成] をクリックします。[踏み台ホストアカウントの作成] ダイアログボックスで、次のパラメーターを設定します。
パラメーター
説明
ユーザー名
踏み台ホストのアカウントのユーザー名です。 ユーザー名は、次の要件を満たす必要があります。
-
50 文字以内である必要があります。
-
大文字、小文字、数字、特殊文字のうち、3 種類以上の文字を含む必要があります。
-
サポートされている特殊文字は
_-.%です。
パスワード
踏み台ホストのアカウントのパスワードです。 パスワードは、次の要件を満たす必要があります。
-
長さが 8~64 文字である必要があります。
-
大文字、小文字、数字、特殊文字を含む必要があります。
-
特殊文字の例:
@,#,$
パスワードの確認
確認のため、パスワードを再入力します。
名前
ユーザーの名前です。 名前は 100 文字を超えることはできません。
メールアドレス
任意。 ユーザーのメールアドレスです。
電話番号
任意。 ユーザーの電話番号です。
-
-
[作成] をクリックします。
-
-
ホストに権限を付与します。
-
ターゲットの踏み台ホストアカウントを見つけ、[操作] 列の [ホストの権限付与] をクリックします。この操作により、Bastionhost コンソールにリダイレクトされます。
-
[ユーザー] ページで、ターゲットの踏み台ホストアカウントを見つけ、[操作] 列の [ホストの権限付与] をクリックします。
-
[権限付与されたホスト] タブで、[ホストの権限付与] をクリックします。
-
[ホストの権限付与] パネルで、ターゲットホストを選択し、[OK] をクリックします。
説明権限付与が完了したら、[ホストの権限付与] ウィザードに戻ります。[権限付与されたホスト] 列で [権限付与されたホストの表示] をクリックすると、権限が付与されたホストを確認できます。
-
-
ホストにログインします。
-
次のコマンドを使用して、[ターミナル SSH] で踏み台ホストにログインします:
ssh <username>@<public_endpoint> -p<port>説明-
<username>:踏み台ホストアカウントのユーザー名。 -
<public_endpoint>:踏み台ホストのパブリックエンドポイント。[踏み台ホスト] ページでこのアドレスを確認できます。 -
<port>:踏み台ホストのポート。デフォルトポートは 60022 です。
例
ssh test@wdd*****-public.bastionhost.aliyuncs.com -p60022 -
-
踏み台ホストアカウントのパスワードを入力します。
-
矢印キーを使用してターゲットホストを選択し、Enter キーを押します。
-