ศูนย์คู่มือ Ruk-Com PaaS

คู่มือการพัฒนา Deploy และดูแล Application บน Platform

RUK-COM PAAS / DEVELOPMENT TOOLS

Protocol SFTP/FISH

คู่มือนี้เรียบเรียงสำหรับ Ruk-Com PaaS หน้าจอและตัวเลือกอาจแตกต่างตามเวอร์ชันและสิทธิ์ของบัญชี

ตรวจสอบ Environment, Region, สิทธิ์บัญชี และสำรองค่าปัจจุบันก่อนดำเนินการกับระบบจริง

วัตถุประสงค์

บทความนี้อธิบายการใช้งาน Protocol SFTP/FISH บน Ruk-Com Cloud PaaS โดยจัดลำดับขั้นตอนและจุดตรวจสอบสำหรับการนำไปใช้งานจริง

ก่อนเริ่มดำเนินการ

  • เข้าสู่ระบบด้วยบัญชีที่มีสิทธิ์จัดการ Environment ที่เกี่ยวข้อง
  • ตรวจสอบชื่อ Environment, Region และ Resource เป้าหมายก่อนบันทึกการเปลี่ยนแปลง
  • สำรองข้อมูลหรือกำหนดแผนย้อนกลับก่อนแก้ไขระบบ Production

เอสเอฟทีพี(SSH File Transfer Protocol) และปลา(Files transferred over Shell protocol) คือ Protocol ที่ทำหน้าที่ช่วยคุณจัดการไฟล์ต่างๆ (เข้าถึง ถ่ายโอนไฟล์ ฯลฯ) ผ่านช่องทางที่ปลอดภัย

เรารองรับเอสเอฟทีพี(Secure File Transfer Protocol) โดยใช้ threaded daemon สำหรับการประมวลผลการเชื่อมต่อ SFTP ซึ่งจะช่วยให้คุณเข้าถึง จัดการ และถ่ายโอนไฟล์โดยตรงไปยัง Container ผ่าน SSH Gate และวิธีดังกล่าวจึงรับประกันความปลอดภัยของข้อมูล

ปลาprotocol (Files transferred over Shell protocol) ได้รับการสนับสนุนโดย FTP clients และ และโปรแกรมจัดการไฟล์ยอดนิยม (เช่น Midnight Commander, Konqueror, lftp, Krusader เป็นต้น) อนุญาตให้เข้าถึงเพื่อจัดการ File System ของ Container อย่างปลอดภัย ดังนั้นมาดูตัวอย่างการใช้ Protocol เหล่านี้กัน

เอสเอฟทีพี

การเข้าถึง Container ผ่าน SFTP protocol คุณจะต้องมี private key ในเครื่องของคุณที่สอดคล้องกับ public SSH key ใน Dashboard ที่เพิ่มก่อนหน้านี้ หากคุณใช้ Windows คุณควรบันทึก private key เพิ่มเติมให้สอดคล้องกับ public SSH key ของคุณ (เราใช้เครื่องมือ PuTTYgen เป็นตัวอย่าง):

ตอนนี้คุณสามารถดำเนินการสร้างการเชื่อมต่อ SFTP

1. รัน FTP-client กับ SFTP protocol ในตัวอย่างนี้เราใช้ FileZilla ดังนั้นไปที่เมนูแก้ไข > การตั้งค่า

2. เมื่อหน้า Settings เปิดขึ้นให้ไปที่ส่วน SFTP เลือกปุ่มเพิ่มไฟล์คีย์และเลือก private key ที่คุณบันทึกไว้ก่อนหน้านี้จากนั้นคลิก OK

3. หลังจากนั้นไปที่เมนูไฟล์ > ตัวจัดการไซต์

4. คลิกปุ่มเว็บไซต์ใหม่และระบุ Parameter ดังนี้

  • ในช่องHostระบุ Host SSH ของคุณ (gate.{hoster_domain})
  • ในช่องท่าเรือระบุ Port 3022
  • Protocol เลือกเอสเอฟทีพีในเมนูดรอปดาวน์
  • Logon Type เลือกปกติ
  • ในช่องผู้ใช้ระบุ Node ID ของ Container ที่ต้องการ (สามารถดูได้ในรายการ environment’s containers เฉพาะในคอลัมน์ nodeid ที่แยกจาก web SSH) และ User ID ของคุณ (หมายเลขก่อนสัญลักษณ์ @ ในสตริงการเชื่อมต่อ SSH) คั่นด้วยเครื่องหมายยัติภังค์ (-) จากนั้นคลิกปุ่มเชื่อมต่อ

หลังจากสร้างการเชื่อมต่อแล้ว คุณจะเห็นรายการโฟลเดอร์ของ Container:

ตอนนี้คุณสามารถดำเนินการจัดการและถ่ายโอนไฟล์ไปยัง Application ของคุณได้อย่างปลอดภัย

ปลา

มาดูตัวอย่างการใช้ FISH protocol ผ่านการสร้างการเชื่อมต่อที่ปลอดภัยระหว่าง Container ระยะไกลและเครื่องมือ Midnight Commander

1. ขั้นตอนแรกตรวจสอบให้แน่ใจว่าคุณมี private key บนเครื่องของคุณที่สอดคลองกับ public SSH key ที่เพิ่มลงใน Dashboard ก่อนหน้านี้ path โดยค่าเริ่มต้นคือ/home//.ssh/id_rsaหรือ/home//.ssh/id_dsaขึ้นอยู่กับประเภทของ key pair ที่คุณสร้างขึ้น

2. ตรวจสอบความเป็นเจ้าของและคุณสมบัติของ private key โดยป้อนคำสั่งใดคำสั่งหนึ่งต่อไปนี้

  • สำหรับ RSA keyls -la /home//.ssh/id_rsa
  • สำหรับ DSA keyls -la /home/<ชื่อผู้ใช้>/.ssh/id_dsaความเป็นเจ้าของควรระบุเป็นชื่อผู้ใช้และ attributes ควรจะเป็น400หรือ600เช่น private key ของคุณไม่ควรมีสำหรับอ่านโดยผู้ใช้อื่น มิฉะนั้นจะไม่มีการสร้างการเชื่อมต่อ

3. ติดตั้งและรันผู้บัญชาการเที่ยงคืน

4. กด F9 เพื่อแสดงแถบเครื่องมือเมนู จากนั้นเปิดเมนูแผงด้านซ้ายหรือด้านขวาแล้วเลือกรายการลิงค์เชลล์ 

5. ในหน้าลิงค์เชลล์ให้ใส่ค่าต่อไปนี้โดยคั่นด้วยยัติภังค์ (-) :

Node ID ของ Container ที่ต้องการ

  • (สามารถดูได้ในรายการ environment’s containers เฉพาะในคอลัมน์Nodeที่แยกจาก web SSH) และ User ID ของคุณ (หมายเลขก่อนสัญลักษณ์ @ ในสตริงการเชื่อมต่อ SSH)
    • เชื่อมต่อ SSH ของคุณ ({user_id}@{ssh_host}:3022) คลิกตกลง.

    6. เมื่อสร้างการเชื่อมต่อแล้ว คุณจะเห็นโครงสร้างไฟล์ของ Container ทางด้านขวา

    ตอนนี้คุณสามารถจัดการ File System ของ Container ของคุณได้อย่างปลอดภัยโดยการใช้คำสั่ง RSH