Проверили работу
git clone, pull и других Git-операций через одноразовый токен JumpServer, делимся инструкцией на примере github.com:Создайте в JumpServer SSH-актив:
хост:
github.com;порт:
22;системная учётная запись:
git;аутентификация: SSH-ключ, добавленный в GitHub.
При этом в самом активе укажите только хост
github.com. Путь к конкретному репозиторию добавляется пользователем в Git-команду.
При подключении выбирайте SSH Guide, JumpServer сформирует команду примерно такого вида:
ssh JMS-<TOKEN>@pam.company.ru -p 2222и временный пароль.
Проверьте доступ к репозиторию:
git ls-remote ssh://JMS-<TOKEN>@pam.company.ru:2222/OWNER/REPOSITORY.git
echo $?После запроса введите пароль токена.
Код
0 означает, что подключение прошло успешно.Клонирование репозитория
git clone ssh://JMS-<TOKEN>@pam.company.ru:2222/OWNER/REPOSITORY.gitНапример:
git clone ssh://JMS-<TOKEN>@pam.company.ru:2222/marseanen/max-kb-ru.gitПодключение проходит по следующей схеме:
Git-клиент → SSH-прокси KoKo → github.com → нужный репозиторийПользователь не получает SSH-ключ целевой учётной записи: он хранится в JumpServer. При этом в PAM остаётся информация о факте подключения пользователя к активу.
По умолчанию параметры подключения одноразовые, но для удобства в настройках JumpServer можно включить повторное использование токенов и задать подходящий срок их действия по этой инструкции. Делать это следует с учётом требований безопасности: многоразовый токен фактически становится временной учётной записью доступа.

Комментариев пока нет.