Go の x/crypto/ssh を使用した Bastion ノード経由のプライベート インスタンスへの SSH 接続の確立
シナリオの概要
パブリックおよびプライベートサブネットを持つ VPC では、 「要塞」インスタンスはパブリック サブネットに存在し、プライベート サブネット内のプライベート「サービス インスタンス」へのアクセスを提供します。
Go の x/crypto/ssh 経由で接続
Go の x/crypto/ssh 経由でサービス インスタンスに接続するには、次のようにします手順:
要塞接続の確立:
bClient, err := ssh.Dial("tcp", bastionAddr, config) if err != nil { log.Fatal(err) }
サービスへのダイヤル接続インスタンス:
conn, err := bClient.Dial("tcp", serviceAddr) if err != nil { log.Fatal(err) }
仮想 SSH 接続の作成:
ncc, chans, reqs, err := ssh.NewClientConn(conn, serviceAddr, config) if err != nil { log.Fatal(err) }
インスタンス化サービス用の SSH クライアントホスト:
sClient := ssh.NewClient(ncc, chans, reqs)
nc の代替コマンド
x/crypto/ssh ライブラリは、nc コマンドを使用せずに要塞ホストからサービス ホストへの接続を確立できる Dial メソッドを提供します。
以上がGo の x/crypto/ssh を使用して、Bastion ホスト経由でプライベート インスタンスへの SSH 接続を確立するにはどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。