CLOUD PAAS / DEVELOPMENT TOOLS

โปรโตคอล SFTP/FISH

คู่มือนี้เรียบเรียงและปรับรูปแบบสำหรับ Ruk-Com Cloud PaaS ภาพหน้าจออาจแตกต่างเล็กน้อยตามเวอร์ชันของระบบ

คลิกหรือแตะภาพหน้าจอเพื่อดูรายละเอียดขนาดจริง

วัตถุประสงค์

บทความนี้อธิบายการใช้งาน โปรโตคอล SFTP/FISH บน Ruk-Com Cloud PaaS โดยจัดลำดับขั้นตอนและจุดตรวจสอบสำหรับการนำไปใช้งานจริง

ก่อนเริ่มดำเนินการ

  • เข้าสู่ระบบด้วยบัญชีที่มีสิทธิ์จัดการ Environment ที่เกี่ยวข้อง
  • ตรวจสอบชื่อ Environment, Region และทรัพยากรเป้าหมายก่อนบันทึกการเปลี่ยนแปลง
  • สำรองข้อมูลหรือกำหนดแผนย้อนกลับก่อนแก้ไขระบบ Production

เอสเอฟทีพี(SSH File Transfer Protocol) และปลา(Files transferred over Shell protocol) คือโปรโตคอลที่ทำหน้าที่ช่วยคุณจัดการไฟล์ต่างๆ (เข้าถึง ถ่ายโอนไฟล์ ฯลฯ) ผ่านช่องทางที่ปลอดภัย

เรารองรับเอสเอฟทีพี(Secure File Transfer Protocol) โดยใช้ threaded daemon สำหรับการประมวลผลการเชื่อมต่อ SFTP ซึ่งจะช่วยให้คุณเข้าถึง จัดการ และถ่ายโอนไฟล์โดยตรงไปยังคอนเทนเนอร์ผ่าน SSH Gate และวิธีดังกล่าวจึงรับประกันความปลอดภัยของข้อมูล

ปลาprotocol (Files transferred over Shell protocol) ได้รับการสนับสนุนโดย FTP clients และ และโปรแกรมจัดการไฟล์ยอดนิยม (เช่น Midnight Commander, Konqueror, lftp, Krusader เป็นต้น) อนุญาตให้เข้าถึงเพื่อจัดการระบบไฟล์ของคอนเทนเนอร์อย่างปลอดภัย ดังนั้นมาดูตัวอย่างการใช้โปรโตคอลเหล่านี้กัน

เอสเอฟทีพี

การเข้าถึงคอนเทนเนอร์ผ่าน SFTP protocol คุณจะต้องมี private key ในเครื่องของคุณที่สอดคล้องกับ public SSH key ในแดชบอร์ดที่เพิ่มก่อนหน้านี้ หากคุณใช้ Windows คุณควรบันทึก private key เพิ่มเติมให้สอดคล้องกับ public SSH key ของคุณ (เราใช้เครื่องมือ PuTTYgen เป็นตัวอย่าง):

ตอนนี้คุณสามารถดำเนินการสร้างการเชื่อมต่อ SFTP

1. รัน FTP-client กับ SFTP protocol ในตัวอย่างนี้เราใช้ FileZilla ดังนั้นไปที่เมนูแก้ไข > การตั้งค่า

2. เมื่อหน้า Settings เปิดขึ้นให้ไปที่ส่วน SFTP เลือกปุ่มเพิ่มไฟล์คีย์และเลือก private key ที่คุณบันทึกไว้ก่อนหน้านี้จากนั้นคลิก OK

3. หลังจากนั้นไปที่เมนูไฟล์ > ตัวจัดการไซต์

4. คลิกปุ่มเว็บไซต์ใหม่และระบุพารามิเตอร์ดังนี้

  • ในช่องโฮสต์ระบุโฮสต์ SSH ของคุณ (gate.{hoster_domain})
  • ในช่องท่าเรือระบุพอร์ต 3022
  • Protocol เลือกเอสเอฟทีพีในเมนูดรอปดาวน์
  • Logon Type เลือกปกติ
  • ในช่องผู้ใช้ระบุ Node ID ของคอนเทนเนอร์ที่ต้องการ (สามารถดูได้ในรายการ environment’s containers เฉพาะในคอลัมน์ nodeid ที่แยกจาก web SSH) และ User ID ของคุณ (หมายเลขก่อนสัญลักษณ์ @ ในสตริงการเชื่อมต่อ SSH) คั่นด้วยเครื่องหมายยัติภังค์ (-) จากนั้นคลิกปุ่มเชื่อมต่อ

หลังจากสร้างการเชื่อมต่อแล้ว คุณจะเห็นรายการโฟลเดอร์ของคอนเทนเนอร์:

ตอนนี้คุณสามารถดำเนินการจัดการและถ่ายโอนไฟล์ไปยังแอปพลิเคชันของคุณได้อย่างปลอดภัย

ปลา

มาดูตัวอย่างการใช้ FISH protocol ผ่านการสร้างการเชื่อมต่อที่ปลอดภัยระหว่างคอนเทนเนอร์ระยะไกลและเครื่องมือ Midnight Commander

1. ขั้นตอนแรกตรวจสอบให้แน่ใจว่าคุณมี private key บนเครื่องของคุณที่สอดคลองกับ public SSH key ที่เพิ่มลงในแดชบอร์ดก่อนหน้านี้ path โดยค่าเริ่มต้นคือ/home//.ssh/id_rsaหรือ/home//.ssh/id_dsaขึ้นอยู่กับประเภทของ key pair ที่คุณสร้างขึ้น

2. ตรวจสอบความเป็นเจ้าของและคุณสมบัติของ private key โดยป้อนคำสั่งใดคำสั่งหนึ่งต่อไปนี้

  • สำหรับ RSA keyls -la /home//.ssh/id_rsa
  • สำหรับ DSA keyls -la /home/<ชื่อผู้ใช้>/.ssh/id_dsaความเป็นเจ้าของควรระบุเป็นชื่อผู้ใช้และ attributes ควรจะเป็น400หรือ600เช่น private key ของคุณไม่ควรมีสำหรับอ่านโดยผู้ใช้อื่น มิฉะนั้นจะไม่มีการสร้างการเชื่อมต่อ

3. ติดตั้งและรันผู้บัญชาการเที่ยงคืน

4. กด F9 เพื่อแสดงแถบเครื่องมือเมนู จากนั้นเปิดเมนูแผงด้านซ้ายหรือด้านขวาแล้วเลือกรายการลิงค์เชลล์ 

5. ในหน้าลิงค์เชลล์ให้ใส่ค่าต่อไปนี้โดยคั่นด้วยยัติภังค์ (-) :

Node ID ของคอนเทนเนอร์ที่ต้องการ

  • (สามารถดูได้ในรายการ environment’s containers เฉพาะในคอลัมน์โหนดที่แยกจาก web SSH) และ User ID ของคุณ (หมายเลขก่อนสัญลักษณ์ @ ในสตริงการเชื่อมต่อ SSH)
    • เชื่อมต่อ SSH ของคุณ ({user_id}@{ssh_host}:3022) คลิกตกลง.

    6. เมื่อสร้างการเชื่อมต่อแล้ว คุณจะเห็นโครงสร้างไฟล์ของคอนเทนเนอร์ทางด้านขวา

    ตอนนี้คุณสามารถจัดการระบบไฟล์ของคอนเทนเนอร์ของคุณได้อย่างปลอดภัยโดยการใช้คำสั่ง RSH