ansib通过跳板机管理机器

https://en.wikibooks.org/wiki/OpenSSH/Cookbook/Proxies_and_Jump_Hosts#Old_Methods_of_Passing_Through_Jump_Hosts

一、通过一台跳板机免密 (a主机 b跳板机 c主机)

做好a免密登录b,b免密登录c ,
a主机~/.ssh下新增文件b_private,内容为b的私钥
a主机~/.ssh下增加config文件,内容为
Host c主机IP
User gcp
Port 22
IdentityFile=~/.ssh/b_private
ProxyCommand ssh -W %h:%p b主机ip


二、通过多台跳板机免密 ( a主机 b跳板机 c跳板机 d主机)
做好A免密登录B,B免密登录C ,C免密登录D,  
a主机~/.ssh下新增文件b_private,内容为b的私钥
a主机~/.ssh下新增文件c_private,内容为c的私钥
a主机~/.ssh下增加config文件,内容为
Host D主机IP
User gcp
Port 22
IdentityFile=~/.ssh/c_private
ProxyCommand ssh -W %h:%p  C主机ip

Host C主机IP
User gcp
Port 22
IdentityFile=~/.ssh/b_private
ProxyCommand ssh -W %h:%p  B主机ip

在A上执行ssh gcp@D主机IP  验证是否可以免密登录

发布了15 篇原创文章 · 获赞 5 · 访问量 9057

猜你喜欢

转载自blog.csdn.net/qq_35702095/article/details/81774029