云堡垒机 CBH-跨云跨VPC线上线下统一运维最佳实践:设置代理服务器

时间:2024-04-08 17:34:36

设置代理服务器

在需要对跨网络域的服务器进行管理运维前,需要在对端网络域中配置一台网络代理服务器。将该代理服务器与业务服务器通过内网进行互通,再将代理服务器到 云堡垒机 网络进行互通,即可完成云 堡垒机 到业务服务器之间跨域的网络互联。

该部分操作是达成堡垒机跨域纳管主机资源的前提。

  • 为代理服务器启用网络代理服务
  1. 登录代理服务器,进行代理服务器(3proxy)设置。

    步骤二至步骤四中的命令,均已CentOS7为例。如需CentOS8代码示例,请参见CentOS8配置代理示例

  2. 上传3proxy压缩包并解压后,进入对应目录执行以下命令:

    bash install.sh

  3. 输入如下命令,添加3proxy用户

    /etc/3proxy/add3proxyuser.sh myuser mypassword

  4. 重启代理服务3proxy

    systemctl restart 3proxy

    • socks5代理协议(端口:1080)没有加密功能,若通过代理服务器运维使用了非加密的协议类型,请务必在安全组设置中禁止非必要的IP访问。
    • 如果需要加密传输或数据安全的考量,在选择出入方向规则时建议选择有加密的协议类型:SSH、RDP、SFTP、SCP、Rlogin。

  • 为代理服务器配置安全组规则
  1. 进行代理服务器入方向规则配置,允许堡垒机访问代理服务器,协议端口及源地址填写规则请见图2

    图2 入方向规则配置
    • “协议端口”中填写socks5代理服务器默认的“1080”端口。
    • “源地址”中填写堡垒机的IP地址。

  2. 进行代理服务器出方向规则配置,允许代理服务器访问待纳管的业务服务器,源地址填写规则请见图3

    图3 出方向规则配置

support.huaweicloud.com/bestpractice-cbh/zh-cn_topic_0000001436741777.html