Соединение S SH требует, чтобы на целевом компьютере был опубликован ключ c S SH, который используется для идентификации входящего клиента, который имеет соответствующий закрытый ключ S SH. Если вы можете S SH из своего локального P C в GCP Compute Engine (CE), то у вашего локального P C есть копия закрытого ключа, а у вычислительного механизма есть ключ publi c. Это одностороннее соединение. В соединении, исходящем от вычислительного механизма, нет симметрии. Чтобы иметь возможность S SH в вашем локальном P C, тогда:
- На вашем локальном P C должен быть установлен сервер S SH.
- Ваш локальный P C должен иметь настроенную часть publi c пары ключей S SH.
- У клиента должна быть доступная частная часть пары ключей S SH.
- Клиент должен знать ваш IP-адрес.
- Требуется сетевой маршрут к вашему локальному P C от клиента.
- Ваш брандмауэр должен разрешить входящий клиент на порту, который прослушивает сервер S SH (по умолчанию 22)
Если все вышеперечисленное не выполнено, не должно быть механизма, позволяющего скомпрометированному вычислительному механизму открывать оболочку "обратно в "ваш местный P C.