Man page - systemd-ssh-proxy(1)

Packages contains this manual

Available languages:

en fr de

Manual

SYSTEMD-SSH-PROXY

NOM
SYNOPSIS
DESCRIPTION
CODE DE RETOUR
EXEMPLES
VOIR AUSSI
NOTES
TRADUCTION

NOM

systemd-ssh-proxy – Greffon de client SSH pour une connexion aux sockets AF_VSOCK et AF_UNIX

SYNOPSIS

Host unix/* vsock/* vsock-mux/*
ProxyCommand /usr/lib/systemd/systemd-ssh-proxy %h %p
ProxyUseFdpass yes

/usr/lib/systemd/systemd-ssh-proxy [ADRESSE] [PORT]

DESCRIPTION

systemd-ssh-proxy est un petit greffon « mandataire » pour l’outil ssh (1) qui permet une connexion aux sockets AF_UNIX et AF_VSOCK . Il met en Ɠuvre l’option de configuration ProxyCommand de ssh . Il est censĂ© ĂȘtre utilisĂ© avec un Ă©lĂ©ment de configuration de ssh_config (5) tel que ce qui suit :

Host unix/* vsock/* vsock-mux/*
ProxyCommand /usr/lib/systemd/systemd-ssh-proxy %h %p
ProxyUseFdpass yes
CheckHostIP no

Host .host
ProxyCommand /usr/lib/systemd/systemd-ssh-proxy unix/run/ssh-unix-local/socket %p
ProxyUseFdpass yes
CheckHostIP no

Un élément de configuration avec ces lignes est par défaut installé dans /etc/ssh/ssh_config.d/20-systemd-ssh-proxy.conf .

Avec cela en place, les connexions SSH Ă  la chaĂźne d’hĂŽte « unix/ » suivie d’un chemin absolu de systĂšme de fichiers AF_UNIX vers un socket seront redirigĂ©es vers le socket indiquĂ© qui doit ĂȘtre du type SOCK_STREAM . De maniĂšre similaire, les connexions SSH Ă  « vsock/ » suivi d’un CID (Content-ID) AF_VSOCK aboutiront Ă  une connexion SSH Ă  ce CID. « vsock-mux/ » suivi d’un chemin absolu de systĂšme de fichiers AF_UNIX vers un socket est similaire mais pour cloud-hypervisor ou firecracker qui ne permettent pas une connexion AF_VSOCK directe entre les hĂŽtes et les clients et fournissent leur propre multiplexeur pour les sockets AF_UNIX . Voir cloud-hypervisor VSOCK support [1] et Using the Firecracker Virtio-vsock Device [2] .

De plus, une connexion vers « .host » aboutira Ă  une connexion Ă  l’hĂŽte local Ă  l’aide de SSH sans utiliser d’interconnexion au rĂ©seau.

Cet outil est censĂ© ĂȘtre utilisĂ© avec systemd-ssh-generator (8) qui, lorsqu’exĂ©cutĂ© dans une machine virtuelle ou un conteneur, lie SSH aux adresses adĂ©quates. systemd-ssh-generator est censĂ© ĂȘtre exĂ©cutĂ© dans un conteneur ou un client de machine virtuelle et systemd-ssh-proxy est exĂ©cutĂ© sur l’hĂŽte pour se connecter au conteneur ou au client de machine virtuelle.

CODE DE RETOUR

En cas de succĂšs, 0 est renvoyĂ©, autrement, un code d’échec diffĂ©rent de zĂ©ro est renvoyĂ©.

EXEMPLES

Exemple 1. Connexion à une machine virtuelle locale avec le CID 4711

ssh vsock/4711

Example 2. Connexion à un client de machine virtuelle hébergée avec cloud-hypervisor/firecracker

ssh vsock-mux/run/vm-1234.sock

Exemple 3. Connexion à l’hîte local avec ssh

ssh .host

ou équivalent :

ssh unix/run/ssh-unix-local/socket

VOIR AUSSI

systemd (1), systemd-ssh-generator (8), vsock (7), unix (7), ssh (1), sshd (8)

NOTES

1.

prise en charge de cloud-hypervisor VSOCK

https://github.com/cloud-hypervisor/cloud-hypervisor/blob/main/docs/vsock.md

2.

Utiliser le dispositif Firecracker Virtio-vsock

https://github.com/firecracker-microvm/firecracker/blob/main/docs/vsock.md

TRADUCTION

La traduction française de cette page de manuel a été créée par Jean-Paul Guillonneau <guillonneau.jeanpaul@free.fr>

Cette traduction est une documentation libre ; veuillez vous reporter à la GNU General Public License version 3 concernant les conditions de copie et de distribution. Il n’y a aucune RESPONSABILITÉ LÉGALE.

Si vous découvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message à debian-l10n-french@lists.debian.org .