🚀 SSH Config ( ~/.ssh/config ) 快適ビルダー
※ ssh [接続名] でログインできるようになります
※指定したHostを踏み台にして、このサーバーへ多段接続します
※放置によるタイムアウト(Broken pipe等)を防ぐため、60秒ごとにパケットを送信します
保存先:
~/.ssh/config ▶ ssh web-prod
💡 メンターからの現場知識:旧来の「ProxyCommand」から「ProxyJump」へ
プライベートサブネットにあるサーバーへアクセスするため、踏み台サーバー(Bastion)を経由する「多段SSH」はインフラ運用の基本です。一昔前のネットの記事を見ると、ProxyCommand ssh -W %h:%p bastion のような複雑な設定が紹介されていますが、OpenSSH
7.3以降(現在はほぼすべての環境)では「ProxyJump」というモダンな設定が利用可能です。
ProxyJumpを使えば、ProxyJump bastion-host と1行書くだけで、背後で自動的にセキュアなトンネルを掘ってくれます。新しく環境を作る際は、シンプルでバグの少ないProxyJumpを使うのがプロのベストプラクティスです。