Accès SSH (Tabby)
L'équipe de dev spektrum a un accès sur ces serveurs qui est centralisé par un répertoire LDAP.
Premier accès
- Naviguez vers le répertoire et connectez vous avec les identifiants admin (dans Guardian)

- Sélectionnez votre identifiant sur la gauche

- Si votre utilisateur n'a pas les champs "Password" ou "SshPublicKey" cliquez sur "add new attribute" et ajoutez les.
- Ajoutez un mot de passe
- Ajoutez votre clé publique

- Cliq83.228.201.182uez sur "Update Object"
- (notez votre identifiant)
Important
- Votre clé publique sera utilisée pour accéder aux serveurs. Gardez la précieusement!
- PLEASE mettez un passphrase sur votre clé...
- Votre mot de passe sera utilisé à chaque fois que vous ferez un
sudo. Evitez de le faire trop complexe. - mot de passe != key passphrase
Se connecter en SSH
Protip
Ce tuto utilise Tabby pour se connecter aux serveurs. C'est pas pour promouvoir un enième outil de travail, mais c'est vraiment vraiment pratique.
Chopez le, ça vaut le coup.
1. Connexion au serveur Bastion
Sur les deux sous-réseau (internal, prod) le point d'entrée est le serveur Bastion. C'est le seul qui est exposé vers l'extérieur. Une fois connecté à lui, on peut l'utiliser comme "Jump server" pour se connecter aux autres.
Connectez vous avec les infos suivantes:
| Serveur | Addresse IP |
|---|---|
| NGINX-Internal | 84.234.26.160 |
| NGINX-Prod | 83.228.201.182 |
Utilisez le username que vous avez noté depuis LDAP, et spécifiez "Key" pour le moyen d'authentification (ça ne fonctionnera pas avec mot de passe!)

Testez votre connexion :
- SSH simple
- exécutez un
sudo whoamipour confirmer que vous êtes dans lessudo(le cas échéant, demandez à un dev-senior de vous ajouter au groupe sudo)

2. Autres serveurs avec Jump Server
Maintenant qu'on a accès au serveur bastion, on peut l'utiliser comme "Jump server" pour se connecter aux autres :
| Serveur | Addresse IP | Jump server |
|---|---|---|
| Services-Internal | 195.15.249.196 | NGINX-Internal |
| Staging-Internal | 195.15.249.221 | NGINX-Internal |
| DB-Internal | 195.15.249.197 | NGINX-Internal |
| Apps-Prod | 89.47.48.11 | NGINX-Prod |
| DB-Prod | 89.47.48.14 | NGINX-Prod |
Les accès sont les mêmes partout : username + private key

Important
Changez de palette de couleur pour vos serveurs de production. On risque moins de supprimer une base de données en production lorsque tout est en route vif.
Dans la configuration dans Tabby, vous pouvez modifier cela dans l'onglet "Colors" et utilisez le code "Red Alert" (par exemple)


