如何从Linux堡垒主机SSH进入Linux服务器?

情景是这样的:

Windows workstation -> Linux bastion host -> Linux server 

从我的Windows工作站,我使用PuTTY SSH进入Linux堡垒主机,然后通过SSH进入Linux服务器。

问题是,当堡垒主机和Linux服务器之间的authentication是ppkauthentication,我不想在我的堡垒主机上存储Linux服务器的ppk密钥时,我该怎么做?

这通常通过使用代理转发来实现 :

代理转发是一种机制,允许SSH服务器上的应用程序与客户机上的代理进行通信。

也就是说,假设您首先使用Pageant进行身份validation ,您只需在启动SSH会话时将该选项设置为“允许代理转发” ,您应该可以使用,即在堡垒主机上使用ssh将自动尝试从本地Pageant进程中检索密钥。

  • 显然有一些环境约束,最值得注意的是,目前SSH-2的代理转发只有在你的SSH服务器是OpenSSH的时候才可用 ,但是相应的我没有任何问题在大多数常规的Amazon EC2 AMI上使用 ,例如官方的Ubuntu的。