1
jdhao 2020 年 5 月 28 日
pycharm 好像没这么强大,还能支持跳板机。
|
4
abowloflrf 2020 年 5 月 28 日 via iPhone
不知道你们机器的端口能不能随意开,我自己的操作是目标机器跑个容器,然后容器里再跑一个 sshd 开别的端口,远程连过去开发
|
5
yalin 2020 年 5 月 28 日
堡垒机与中控机之间网络端口应该有控制
|
7
hyshuang2006 2020 年 5 月 28 日
你的最终目的是为了多重设防?连接目标机器的交换机设定端口匹配 mac 地址;目标机器(服务器?)再设防登陆 IP 的限制。行不?
网上有评论提到,堡垒机挂了怎么办?大家都不用干活了?设防过度,不见得是好事。至于卖设备的厂家,大部分都不会告诉你缺点。 请问中控机是?我 bing 过,没看到我要的解释。 |
8
igseo 2020 年 5 月 28 日
如果是阿里的堡垒机虽说会以 ssh 的协议服务,但实际上会接管你的输入输出流,对你的操作进行录像,这里就很难单纯的通过 scp 之类的方式来进行文件传输了。哪怕你实现了本地文本监听并自动上传的脚本,也难以不被察觉。
可以猜测,之所以公司通过这样的手段来鉴权,除了留痕和方便对测试与编译的计算资源管控外,就是不想让明文代码留存在本地。否则弄个 VPN 绝对比这个好使 |
9
gaogao321 2020 年 5 月 28 日
百度也是这样,客户端 pycharm 和测试机之间隔了一个堡垒机,pycharm 是不能用了,我当时用的 vscode 解决的这个问题,vscode 支持中间加堡垒机
|
10
NullErro 2020 年 5 月 28 日
python 开发的话直接开发机上 vim 吧
|
11
trn4 2020 年 5 月 29 日
vscode remote development
https://superuser.com/questions/107679/forward-ssh-traffic-through-a-middle-machine/107681#107681 |