Per SSH vom Mac auf AWS-EC2-Instanzen
Öffentliche Instanzen mit ihrem Schlüsselpaar, private über einen Bastion-Host, eine private Datenbank durch einen Tunnel: jede einmal als Profil gespeichert.
Von Lucas Russo, Entwickler von SSHive · Aktualisiert am
ssh -i ~/keys/app.pem -J ec2-user@bastion ec2-user@10.0.1.42. In SSHive ist jede Maschine ein Profil: der Bastion-Host einmal, jede private Instanz mit Verweis darauf und der Datenbank-Tunnel im Profil des Bastion-Hosts. Ändert sich dessen Adresse, bearbeiten Sie ein einziges Profil.Eine öffentliche Instanz und ihre .pem-Datei
.pem-Datei. Am saubersten importieren Sie sie in SSHive einmalig: Einstellungen > SSH-Schlüssel > Schlüssel importieren öffnen und den Inhalt der Datei einfügen. SSHive bewahrt den Schlüssel dann verschlüsselt auf, und das Profil hängt nicht mehr an einer Datei im Download-Ordner. Legen Sie ein Profil mit dem öffentlichen DNS-Namen oder der IP der Instanz und dem Benutzer ihres AMI an: ec2-user bei Amazon Linux, ubuntu bei Ubuntu, admin bei Debian. Die Sicherheitsgruppe der Instanz muss Port 22 von Ihrer Adresse erlauben.Private Instanzen über einen Bastion-Host
Eine private RDS-Datenbank aus TablePlus oder DBeaver
mydb.xxxxxxxx.eu-west-1.rds.amazonaws.com, entfernter Port 5432. Verbinden Sie sich mit dem Bastion-Host und richten Sie TablePlus oder DBeaver mit den Zugangsdaten der Datenbank auf localhost:5432. Der Name wird auf dem Bastion-Host innerhalb der VPC aufgelöst, deshalb funktioniert es. Dieser Teil passt in die kostenlose Version: ein einzelner lokaler Tunnel auf einer direkten Verbindung.Was hier kostenlos ist und was Pro braucht
Eine öffentliche Instanz mit ihrem Schlüssel, SFTP und der RDS-Tunnel auf dem Bastion-Host funktionieren alle in der kostenlosen Version, im Rahmen von 5 Profilen und 2 gleichzeitigen Sitzungen. Private Instanzen brauchen SSHive Pro, weil die Jump-Kette eine Pro-Funktion ist; Pro hebt außerdem die Grenzen für Profile und Sitzungen auf und ergänzt Broadcast, um denselben Befehl an eine Gruppe von Instanzen zu senden. Es kostet einmalig 14,99 €.
Häufige Fragen
Kann ich statt eines offenen Ports 22 den AWS Session Manager nutzen?+
aws ssm start-session --target i-0123456789abcdef0 --document-name AWS-StartPortForwardingSession --parameters '{"portNumber":["22"], "localPortNumber":["2222"]}'
Verbinden Sie dann ein SSHive-Profil mit localhost, Port 2222, mit Benutzer und Schlüssel der Instanz. Die Instanz braucht keine eingehende Regel für Port 22.Was passiert, wenn sich die IP-Adresse der Instanz ändert?+
Kann ich aus SSHive Dateien nach S3 kopieren?+
aws s3 cp das, und mit einer zugeordneten Instanzrolle ohne Zugriffsschlüssel. Der SFTP-Bereich ist für die Platte der Instanz selbst da.Passende SSHive-Funktionen
Schritt-für-Schritt-Anleitungen
SSHive kostenlos für macOS testen
Holen Sie sich den All-in-one-Client für SSH, SFTP, RDP und VNC auf dem Mac. Kostenloser Download, ohne Registrierung.