Итак, я думаю, я понял это.
Документы Bitnami помогают правильно настроить PuTTY для включения SSH-туннеля между вашим локальным компьютером и удаленным сервером (см .: https://docs.bitnami.com/aws/faq/get-started/access-ssh-tunnel/). Myпонимание этого туннеля заключается в том, что он создает безопасный канал между определенным портом на вашей локальной машине и определенным портом на удаленном сервере. Этот туннель защищен генерируемыми вами ключами SSH. Когда я установил Bitnami CouchDB в AWS, BitnamiКонсоль сделала весь процесс очень простым, в том числе процесс генерации ключа SSH. Установка Bitnami также создала мою CouchDB на сервере и защитила ее новым паролем администратора (подробнее об этом позже).
Я тогдаследовал другим указаниям, которые показали, как подключиться к CouchDB с удаленного компьютера (см. https://docs.bitnami.com/google/infrastructure/couchdb/administration/connect-remotely/).. Здесь дела идут не так, как надо, или, по крайней мере, для меня. Битнами (мудро) не рекомендуют открыватьсерверные порты для внешнего мира, но вместо этого рекомендуется использовать туннельный метод SSH. е. Тем не менее, инструкции по удаленному подключению предполагают, что вы откроете порт в брандмауэре. Как только вы поймете, что вы не хотите этого делать и что вы не открываете порт, а устанавливаете безопасное соединение через SSH, вы добились прогресса, но все еще на полпути.
Процесс SSH для входа на сервер тогда работает отлично. Я открываю PuTTY, загружаю сохраненный сеанс и открываю SSH, и я нахожусь. Я могу получить доступ к серверу и его файлам через терминал PuTTY. Итак, я попытался получить доступ к CouchDB через Chrome. В адресной строке я набрал: http://localhost:8888. Это относится к МОЕМУ локальному хосту и порту (т.е. не к серверу), а НЕ к порту сервера. Порт сервера отображается через конфигурацию туннеля SSH в PuTTY на 5984 (см .: https://community.bitnami.com/t/cannot-access-couchdb-from-my-pc-https/53770).. Это работает, но я получаю сообщение о том, что требуется авторизация. Это из-за процесса установки, который создал пользователя и пароль администратора,а также проблема конфигурации, и это последний кусок головоломки (по крайней мере, для меня).
Если вы отредактируете файл local.ini для CouchDB на сервере и измените значение [chttpd]«Require_valid_user = true» для «require_valid_user = false», все будет отлично работать из вашего браузера (раз вы, конечно, создали туннель SSH), и вы сможете получить доступ к Fauxton. Я обнаружил это с помощью проб и ошибок, но этот пост подтверждает это: https://blog.couchdb.org/2018/02/03/couchdb-authentication-without-server-side-code/.
Я все равно буду очень признателен за любые комментарии к этому ответу. В частности, любые комментарии о любых возможных дырах в безопасности, которые я мог создать при изменении, требуют от действительного пользователя значение false. Я знаю, что это позволяетне прошедшие проверку пользователи попадают в базу данных, но с базой данных, защищеннойв пароле сервер, защищенный SSH и без открытых портов брандмауэра, может кто-то даже сделать это?