O Bastionhost não oferece suporte nativo à auditoria de comandos SCP. Para auditar essas operações por meio do Bastionhost, configure o ProxyJump no cliente local antes de transferir arquivos. Essa configuração permite que o Bastionhost audite as operações de comando SCP.
Informações básicas
O ProxyJump é um recurso introduzido na versão 7,3 do OpenSSH. Após configurar o ProxyJump no computador pessoal, o cliente SSH estabelece primeiro uma conexão segura com o Bastionhost ao usar o comando SCP para enviar ou baixar arquivos. Em seguida, a comunicação com o host de destino ocorre por meio do Bastionhost, o que possibilita a auditoria dos comandos SCP.
Pré-requisitos
Verifique se a conectividade de rede entre o cliente local e o Bastionhost está normal e se é possível fazer login no Bastionhost. Para etapas de solução de problemas, consulte Problemas de conexão do cliente.
Registre os hosts e as contas de host de O&M no Bastionhost. Para mais informações, consulte Crie um host e Gerencie contas de host.
Conceda aos usuários do Bastionhost acesso aos hosts. Para mais detalhes, consulte Conceder acesso de usuários a ativos e contas de ativos ou Conceder acesso de usuários a grupos de ativos e contas de grupos de ativos.
O cliente deve usar o OpenSSH versão 7,3 ou posterior.
Configure o ProxyJump
Faça login no sistema Linux local.
-
Execute o comando a seguir para crie e configure um arquivo
configno diretório.ssh.vim ~/.ssh/configUse a seguinte configuração:
#-------Bastionhost configuration---------# # Bastionhost alias Host bastion # Bastionhost O&M address HostName ****-public.bastionhost.aliyuncs.com # Default Bastionhost port 60022 Port 60022 # Bastionhost user User bastion-user #-------Host configuration---------# # Host alias Host target-host-A # IP address of the host registered in Bastionhost HostName 192.168.XX.XX # Host username User tagert-user # Configure ProxyJump. When you run an SCP command, the client first connects to bastion, then connects to target-host-A through bastion ProxyJump bastion #--------You can configure multiple hosts--------# #Host target-host-B # HostName 192.168.XX.XX # User tagert-user # ProxyJump bastion -
Use o comando SCP para enviar arquivos ao host de destino ou baixá-los para a máquina local. Confira os exemplos a seguir:
-
Exemplo: Enviar um arquivo para o host de destino
Este comando envia o arquivo local
file-name.txtpara o diretóriohomeno host de destino (target-host-A).scp /file-name.txt target-host-A:/home/ -
Exemplo: Baixar um arquivo para a máquina local
Este comando baixa o arquivo
file-name.txtdo host de destino (target-host-A) para o diretóriohomelocal.scp target-host-A:/file-name.txt /home/
-
Visualize registros de auditoria do Bastionhost
Acesse o Bastionhost para visualize os registros de auditoria das operações de comando SCP. Para mais informações, consulte Pesquisar e visualizar sessões.
Na página de auditoria de sessão, clique em na aba File transfer para visualize os registros de auditoria de comandos SCP. Os registros incluem campos como hora, IP ou nome do host, usuário, IP de source, tipo (como Upload file ou Download file) e conteúdo (nome do arquivo). Pesquise por hora, palavra-chave, IP do host, nome de usuário ou outros critérios.