情景是这样的:
Windows workstation -> Linux bastion host -> Linux server
从我的Windows工作站,我使用PuTTY SSH进入Linux堡垒主机,然后通过SSH进入Linux服务器。
问题是,当堡垒主机和Linux服务器之间的authentication是ppkauthentication,我不想在我的堡垒主机上存储Linux服务器的ppk密钥时,我该怎么做?
这通常通过使用代理转发来实现 :
代理转发是一种机制,允许SSH服务器上的应用程序与客户机上的代理进行通信。
也就是说,假设您首先使用Pageant进行身份validation ,您只需在启动SSH会话时将该选项设置为“允许代理转发” ,您应该可以使用,即在堡垒主机上使用ssh将自动尝试从本地Pageant进程中检索密钥。