Topologie prüfen
Prüfen Sie, ob die Ressourcen, die Sie in der Terraform-Konfiguration definiert haben, erstellt werden, testen Sie den SSH-Zugriff auf den Bastion-Host, und prüfen Sie den Zugriff auf die privaten Compute-Instanzen.
Bereitgestellte Ressourcen prüfen
Prüfen Sie, ob alle Ressourcen, die Sie in der Terraform-Konfiguration angegeben haben, erstellt wurden.
SSH-Zugriff auf den Bastion-Host mit einem UNIX-ähnlichen System prüfen
ssh -i privateKeyPath opc@bastionPublicIPaddress
privateKeyPath
: Der vollständige Pfad und Name der Datei, die den privaten SSH-Schlüssel enthält, der dem für den Bastion-Host angegebenen öffentlichen SSH-Schlüssel entspricht.bastionPublicIP
: Die öffentliche IP-Adresse des Bastion-Hosts.
ssh -i /home/joe/.ssh/id_rsa_bastion opc@203.0.113.51
Wenn Sie dazu aufgefordert werden, bestätigen Sie, dass Sie eine Verbindung zum Host herstellen möchten. Die IP-Adresse wird der Liste der bekannten Hosts hinzugefügt, und eine sichere Verbindung wird hergestellt.
SSH-Zugriff von einem Microsoft Windows-Client auf den Bastion-Host prüfen
- Starten Sie PuTTY.
- Geben Sie im Feld Hostname (oder IP-Adresse) die öffentliche IP-Adresse des Bastion-Hosts ein.
- Stellen Sie sicher, dass die Option Verbindungstyp auf SSH gesetzt ist.
- Blenden Sie im Kategoriebaum Verbindung ein, und klicken Sie auf Daten.
- Geben Sie im Feld Benutzername für automatische Anmeldung opc ein.
- Erweitern Sie im Kategorienavigationsbereich auf der linken Seite SSH, und klicken Sie auf Auth.
- Klicken Sie auf die Schaltfläche Durchsuchen neben Private Key-Datei zur Authentifizierung, und wählen Sie die Datei, die den Private Key enthält, der dem für den Bastion-Host angegebenen Public SSH-Schlüssel entspricht.
- Klicken Sie im Kategorienavigationsbereich auf der linken Seite auf Session.
- Klicken Sie auf Öffnen.
- Klicken Sie in der Eingabeaufforderung zur Bestätigung des Public Keys auf Ja.
Konnektivität mit den privaten Microsoft Windows Server-Instanzen prüfen
Auf die privaten Compute-Instanzen in der Topologie kann über das öffentliche Internet nicht zugegriffen werden. Sie können sich über den Bastion-Host als opc
-Benutzer bei ihnen anmelden.
- Die öffentliche IP-Adresse des Bastion-Hosts.
- Die private IP-Adresse und das anfängliche Kennwort für die private Compute-Instanz, zu der Sie eine Verbindung herstellen möchten.
terraform output
Führen Sie anschließend die folgenden Schritte aus: