Jumpserver PAM FAQ
Jumpserver PAM FAQ

Как использовать Git через SSH-прокси JumpServer

Как использовать Git через SSH-прокси JumpServer
Как использовать Git через SSH-прокси JumpServer

Проверили работу git clone, pull и других Git-операций через одноразовый токен JumpServer, делимся инструкцией на примере github.com:

Создайте в JumpServer SSH-актив:
хост: github.com;
порт: 22;
системная учётная запись: git;
аутентификация: SSH-ключ, добавленный в GitHub.

При этом в самом активе укажите только хост github.com.

Путь к конкретному репозиторию добавляется пользователем в Git-команду.

При подключении выбирайте SSH Guide, JumpServer сформирует команду примерно такого вида:
ssh JMS-<TOKEN>@pam.company.ru -p 2222

и временный пароль.

Проверьте доступ к репозиторию:
git ls-remote ssh://JMS-<TOKEN>@pam.company.ru:2222/OWNER/REPOSITORY.git
echo $?

После запроса введите пароль токена.
Код 0 означает, что подключение прошло успешно.

Клонирование репозитория
git clone ssh://JMS-<TOKEN>@pam.company.ru:2222/OWNER/REPOSITORY.git

Например:
git clone ssh://JMS-<TOKEN>@pam.company.ru:2222/marseanen/max-kb-ru.git

Подключение проходит по следующей схеме:
Git-клиент → SSH-прокси KoKo → github.com → нужный репозиторий

Пользователь не получает SSH-ключ целевой учётной записи: он хранится в JumpServer. При этом в PAM остаётся информация о факте подключения пользователя к активу.

По умолчанию параметры подключения одноразовые, но для удобства в настройках JumpServer можно включить повторное использование токенов и задать подходящий срок их действия по этой инструкции. Делать это следует с учётом требований безопасности: многоразовый токен фактически становится временной учётной записью доступа.

Комментариев пока нет.