Как включить AllowTcpForwarding в Jelasti c? - PullRequest
1 голос
/ 06 августа 2020

Похоже, что в Jelasti c версии 5.8 и новее AllowTcpForwarding по умолчанию установлено на no, что означает, что переадресация портов S SH невозможна https://docs.jelastic.com/release-notes-58/#ssh -security .

Какой рекомендуемый способ установить AllowTcpForwarding на yes для среды?

Ответы [ 2 ]

1 голос
/ 06 августа 2020

Как упоминалось в комментариях, лучший способ - поговорить со своим хостинг-провайдером Jelasti c, чтобы узнать, могут ли они предоставить вам достойное решение.

Мы только что опубликовали надстройка (JPS) для этого случая, которую вы можете использовать в зависимости от вашего провайдера.

Импортировать JPS из URL

Основная идея c заключается в том, что включение AllowTcpForwarding по умолчанию представляет собой потенциальную угрозу безопасности, поскольку вы можете создавать правила безопасности (например, брандмауэр) для других частей вашей топологии, исходя из предположения, что там может быть только местный трафик c. Хотя это что-то вроде граничного случая, это предположение может быть использовано для предоставления доступа к какому-либо приложению или порту, которые не должны быть разрешены.

Однако, если вы знаете о рисках и только включите эту функцию там, где она требуется c (вместо прежнего значения по умолчанию, включенного без разбора везде), включение должно быть безопасным; либо вручную по запросу вашего хостинг-провайдера Jelasti c, либо через надстройку, на которую я указал.

Связанное надстройка также имеет возможность отключить, поэтому вы можете легко щелкнуть включение / выключение по требованию, если вы используете sh.

0 голосов
/ 08 августа 2020

Чтобы заставить переадресацию портов работать, даже если для AllowTcpForwarding задано значение false, используйте инструмент mutagen network forwarding вместо S SH переадресации портов.

Пример

mutagen forward create --name=my-web-app-repl tcp:localhost:7001 XXXX-XXXX@gate.mircloud.host:3022:tcp::7001
...