Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
pratique:informatique:bastionssh [07/05/2025 19:53] – [Configuration côté utilisatrice] Zatalyzpratique:informatique:bastionssh [09/05/2025 17:14] (Version actuelle) – [Configuration côté utilisatrice] Zatalyz
Ligne 281: Ligne 281:
 <code>ssh-keygen -t ed25519 -f ~/.ssh/id_ed25519_alice -C "alice"</code> <code>ssh-keygen -t ed25519 -f ~/.ssh/id_ed25519_alice -C "alice"</code>
  
-Copier la clé sur la/les VM auxquelles elle a accès ainsi que dans les deux bastions, dans ''/home/alice/.ssh/authorized_keys''+Copier la clé **publique** sur la/les VM auxquelles elle a accès ainsi que dans les deux bastions, dans ''/home/alice/.ssh/authorized_keys''
  
 Son fichier de config avec un seul bastion (tout en local, donc adresse locale !!!). Ça, ça marche. Son fichier de config avec un seul bastion (tout en local, donc adresse locale !!!). Ça, ça marche.
Ligne 331: Ligne 331:
   ssh vm-finale   ssh vm-finale
  
-<WRAP center round todo 60%> +<WRAP center round tip 100%> 
-J'ai eu un truc bizarre, alors faut re-vérifier avec un autre user "de base", sur une autre vm. Si j'ai corrigé le souci par hasard ou si une commande a débloqué le réseau...+Attention si on utilise un script (genre [[pratique:informatique:ansible|Ansible]] pour créer les utilisatrices. Une utilisatrice admin sur la VM ne doit PAS être admin sur le bastion
 </WRAP> </WRAP>
 +
 +
  
 {{tag>Informatique, SSH}} {{tag>Informatique, SSH}}
pratique/informatique/bastionssh.1746640418.txt.gz · Dernière modification : 07/05/2025 19:53 de Zatalyz