问题标签 [bastion-host]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
136 浏览

oracle - Oracle Cloud 端口将流量转发到私有 VNC 子网

如下图所示,我想在 Windows 操作系统中使用 VNC-Viewer 客户端打开一个 vnc 会话:

在此处输入图像描述

当我想在 VNC-Viewer 中打开会话时,我收到此错误: 在此处输入图像描述

我尝试到达私有子网:

  1. 检查跳转:从堡垒跳转到 ODI-Private:ssh -J opc@xx.xx.xx.xx opc@10.0.19.177 我可以成功跳转

  2. 检查 VCN 是否正在运行: ps -ef |grep vnc 似乎正在运行

在此处输入图像描述

  1. 为公共子网和私有子网中的端口 5901 添加入口和出口规则

在此处输入图像描述

在此处输入图像描述

  1. 在堡垒中打开端口:5901:sudo firewall-cmd --permanent --zone=public --add-port=5901/tcp

  2. 验证 Bastion 中的监听端口: 在此处输入图像描述

  3. 验证 ODI 私有子网中的侦听端口: 在此处输入图像描述

  4. 堡垒中的 Telnet 到 ODI 在此处输入图像描述

在此处输入图像描述

  1. Ping ODI 主机

在此处输入图像描述

  1. 在堡垒中停止防火墙也没有成功

我目前非常困惑,需要帮助。

我的 Oracle 指令:https ://docs.oracle.com/en/middleware/fusion-middleware/data-integrator/12.2.1.4/dimgs/getting-started-oracle-cloud-marketplace.html#GUID-CFB26CEA-DE22- 4FD4-91DF-D9CAA48847BE

0 投票
0 回答
22 浏览

powerbi - 使用堡垒盒将 Power BI 连接到 AWS RDS

有没有办法从 Power BI 连接 AWS RDS 数据库?因为我们需要通过一个堡垒主机,因为数据库是不可公开访问的。

0 投票
0 回答
16 浏览

ssh - 在 Bastions 后面的远程主机上从本地系统运行 Ansible

我有多个主机,所有这些主机都在它们自己的堡垒主机后面,所以每台服务器都有自己的堡垒主机。因为是单租户结构。现在我想在堡垒后面的所有这些服务器上运行命令或剧本。

0 投票
1 回答
68 浏览

kubernetes - Kubectl:致命错误运行时内存不足

我登录到kubectl安装了用于连接 Kubernetes 集群的 Linux 堡垒主机。

当我运行任何 kubectl 命令时,在堡垒主机上,如下所示:

我收到以下错误:

0 投票
0 回答
15 浏览

ssh - 我想描述在配置文件中 ssh 连接后运行命令

在“ssh config”文件中描述以下内容,我可以 ssh 多个阶段到 prod 服务器。

但是,每次连接产品服务器后,我都会运行以下命令。我想自动化这个命令。

sudo su - admin

如何在“ssh config”文件中写入以自动运行此命令?

0 投票
0 回答
34 浏览

node.js - 无法通过 Bastion 连接到 RDS

我正在尝试通过我的 AWS EC2 Bastion 运行 Knex 迁移。这是代码:

但是,我无法建立连接,即使当我尝试使用完全相同的数据但通过命令行连接到数据库时,它也可以工作。以下是上述代码产生的调试消息:

0 投票
1 回答
20 浏览

amazon-ec2 - 使用 ansible was_ec2 动态库存插件到达堡垒主机后面的盒子的问题

我已经转了一圈,我可以说这篇文章不是重复的。我一直在使用 Ansible 2.9.x,并且使用 ec2.py 动态清单与堡垒主机的连接对我来说一直很好。我正在切换到 ansible was_ec2 插件,其中一个原因甚至是在我的另一个stackoverflow帖子上。

我收集到以下信息是我的库存文件和 ansible.cfg 文件

库存有 group_vars 文件

要访问私有子网中的 mongo db,group_vars 文件如下所示

每次我运行命令

它没有连接,完整的输出和其他一些信息在pastebin

现在我看到的一些奇怪的事情是,即使在 ansible.cfg 中有host_key_checking= False我仍然在 command 中找到以下内容Are you sure you want to continue connecting (yes/no/[fingerprint])?

我还看到它正在寻找,但~/.ssh/known_hosts2\就是/etc/ssh/ssh_known_hosts那里的东西。/etc/ssh/ssh_known_hosts2~/.ssh/known_hosts

日志中还有一个令人困惑的错误"module_stdout": "/bin/sh: 1: /Users/joseph/.pyenv/shims/python: not found\r\n"。但是在操作系统方面,使用 pyenv 的 python 安装是一致的:

我怀疑这个错误是由于某些东西阻止了指纹进入已知的主机文件,我很想自己手动模拟 ssh 隧道,但我想了解为什么会发生这种情况以及是否是因为这是一个新机器。任何人都可以为我阐明这一点。谢谢