2024年8月26日
堡垒主机的概念对计算来说并不新鲜。堡垒主机通常是面向公众的强化系统,可作为防火墙或其他受限制位置后面的系统的入口点,它们在云计算兴起时尤其受欢迎。
该ssh命令提供了一种简单的方法,可以使用单个命令利用堡垒主机连接到远程主机。无需先通过 SSH 连接到堡垒主机,然后ssh在堡垒上使用连接到远程主机,而是ssh可以使用 自行创建初始连接和第二个连接ProxyJump。
ProxyJump
ProxyJump或 标志-J是在ssh版本 7.3 中引入的。要使用它,请在标志后指定要连接的堡垒主机-J,以及远程主机:
$ ssh -J <bastion-host> <remote-host>
如果主机之间的用户名和端口不同,您还可以设置特定的用户名和端口:
$ ssh -J user@<bastion:port&g…