Size: a a a

2020 November 03

DZ

Dmytro Zavalkin in AWS_RU
Dmitry Kireev
Смотря о какой части речь. Я говорю о плагине, который нужен для создания туннеля
Ладно, вопрос походу совсем не про агент все равно 🙂 Почитал про плагин, я так понимаю речь о порте на локальной машине?
# create the port forwarding tunnel
aws ssm start-session --target $INSTANCE_ID \
                      --document-name AWS-StartPortForwardingSession \
                      --parameters '{"portNumber":["80"],"localPortNumber":["9999"]}'


нужно чтобы в порт 9999 из этого примера могли зайти с другого компа в локалке с этим? В этом вопрос?
источник

DK

Dmitry Kireev in AWS_RU
Dmytro Zavalkin
Ладно, вопрос походу совсем не про агент все равно 🙂 Почитал про плагин, я так понимаю речь о порте на локальной машине?
# create the port forwarding tunnel
aws ssm start-session --target $INSTANCE_ID \
                      --document-name AWS-StartPortForwardingSession \
                      --parameters '{"portNumber":["80"],"localPortNumber":["9999"]}'


нужно чтобы в порт 9999 из этого примера могли зайти с другого компа в локалке с этим? В этом вопрос?
ага
источник

DK

Dmitry Kireev in AWS_RU
источник

DZ

Dmytro Zavalkin in AWS_RU
а почему не заюзать ngrok как обычно для локальных апп? Заодно и урл будет
источник

DK

Dmitry Kireev in AWS_RU
Dmytro Zavalkin
а почему не заюзать ngrok как обычно для локальных апп? Заодно и урл будет
Поподробнее?)
источник

DZ

Dmytro Zavalkin in AWS_RU
источник

DK

Dmitry Kireev in AWS_RU
ну это я нагуглил
источник

DK

Dmitry Kireev in AWS_RU
но как это поможет?
источник

DK

Dmitry Kireev in AWS_RU
(я просто не до конца понимаю пока магии ngrock
источник

DZ

Dmytro Zavalkin in AWS_RU
я так понимаю люди (видимо QA) должны зайти через локальный комп на сервер в приватной сети чтобы что-то потыкать?
Обычно через ngrok разработчик выставляет свое локальное приложение по временному урлу для QA поклацать
источник

DZ

Dmytro Zavalkin in AWS_RU
тут если правильно понимаю - похожая ситуация но приложение не локально бежит
источник

DK

Dmitry Kireev in AWS_RU
Почти, идея подключения к приватной сети и подключения к различным приватным сервисам, типа REDIS, RDS итд
источник

DK

Dmitry Kireev in AWS_RU
Ну обычный ssh туннель по сути, только с авторизацией AWS через SSM
источник

DK

Dmitry Kireev in AWS_RU
Спасибо за ngrok, кажется давно видел, но забыл. Прикольная штука.
источник

DZ

Dmytro Zavalkin in AWS_RU
Dmitry Kireev
Почти, идея подключения к приватной сети и подключения к различным приватным сервисам, типа REDIS, RDS итд
но это же на стороне сервера а не локальной машины и такое похоже ssm не умеет - форвардить не на локальный порт а на порт инстанса рдс
источник

DK

Dmitry Kireev in AWS_RU
Dmytro Zavalkin
но это же на стороне сервера а не локальной машины и такое похоже ssm не умеет - форвардить не на локальный порт а на порт инстанса рдс
умеет, если туннель открыть через него. Что я и пытаюсь сделать
источник

DK

Dmitry Kireev in AWS_RU
но это не в один пресест
источник

MK

Mikhail Kalyniuk in AWS_RU
Привет, подскажите глупый вопрос. Поднял, aurora serverless, в датабейс сабнете. А что использовать теперь для подключения к бд ? Не хочется теперь поднимать какой-то ec2 бастион, а через лямбду (Data API) не совсем удобно, плюс не выходит нормально работать с массивом данных и json.
источник

i

inqfen in AWS_RU
Dmitry Kireev
Коллеги, знает ли кто-нибудь как застаавить ssm port forwarding забиндиться на 0.0.0.0?
Кстати по идее ты можешь юзать netcat
источник

i

inqfen in AWS_RU
Но это костыль конечно
источник