Skip to content

Accès SSH (Tabby)

L'équipe de dev spektrum a un accès sur ces serveurs qui est centralisé par un répertoire LDAP.

Premier accès

  1. Naviguez vers le répertoire et connectez vous avec les identifiants admin (dans Guardian)
  2. Sélectionnez votre identifiant sur la gauche
  3. Si votre utilisateur n'a pas les champs "Password" ou "SshPublicKey" cliquez sur "add new attribute" et ajoutez les.
  4. Ajoutez un mot de passe
  5. Ajoutez votre clé publique
  6. Cliq83.228.201.182uez sur "Update Object"
  7. (notez votre identifiant)

Important

  • Votre clé publique sera utilisée pour accéder aux serveurs. Gardez la précieusement!
  • PLEASE mettez un passphrase sur votre clé...
  • Votre mot de passe sera utilisé à chaque fois que vous ferez un sudo. Evitez de le faire trop complexe.
  • mot de passe != key passphrase

Se connecter en SSH

Protip

Ce tuto utilise Tabby pour se connecter aux serveurs. C'est pas pour promouvoir un enième outil de travail, mais c'est vraiment vraiment pratique.

Chopez le, ça vaut le coup.

1. Connexion au serveur Bastion

Sur les deux sous-réseau (internal, prod) le point d'entrée est le serveur Bastion. C'est le seul qui est exposé vers l'extérieur. Une fois connecté à lui, on peut l'utiliser comme "Jump server" pour se connecter aux autres.

Connectez vous avec les infos suivantes:

ServeurAddresse IP
NGINX-Internal84.234.26.160
NGINX-Prod83.228.201.182

Utilisez le username que vous avez noté depuis LDAP, et spécifiez "Key" pour le moyen d'authentification (ça ne fonctionnera pas avec mot de passe!)

Testez votre connexion :

  1. SSH simple
  2. exécutez un sudo whoami pour confirmer que vous êtes dans les sudo (le cas échéant, demandez à un dev-senior de vous ajouter au groupe sudo)

2. Autres serveurs avec Jump Server

Maintenant qu'on a accès au serveur bastion, on peut l'utiliser comme "Jump server" pour se connecter aux autres :

ServeurAddresse IPJump server
Services-Internal195.15.249.196NGINX-Internal
Staging-Internal195.15.249.221NGINX-Internal
DB-Internal195.15.249.197NGINX-Internal
Apps-Prod89.47.48.11NGINX-Prod
DB-Prod89.47.48.14NGINX-Prod

Les accès sont les mêmes partout : username + private key

Important

Changez de palette de couleur pour vos serveurs de production. On risque moins de supprimer une base de données en production lorsque tout est en route vif.

Dans la configuration dans Tabby, vous pouvez modifier cela dans l'onglet "Colors" et utilisez le code "Red Alert" (par exemple)

Contributors

The avatar of contributor named as Clément Favre Clément Favre

Changelog