перенаправление агента ssh не работает на ec2

Я пытаюсь использовать переадресацию агента ssh на своем локальном компьютере, чтобы мне не приходилось использовать свой закрытый ключ на удаленном сервере для git clone [email protected]:username/bucketname.git

На моем компьютере установлена ​​следующая конфигурация:

 $cat ~/.ssh/config
    Host bitbucket.org
     IdentityFile ~/.ssh/id_rsa

    Host 172.28.128.3
     ForwardAgent yes

и добавили мой открытый ключ на сайт bitbucket

когда я бегу ssh -T [email protected] он показывает

logged in as <username>.
You can use git or hg to connect to Bitbucket. Shell access is disabled.

означает, что протокол ssh работает правильно, и я могу клонировать любое репо.

Но когда я запускаю на своем удаленном компьютере / хосте (упомянутом в файле .ssh / config с ip 172.28.128.3)

buntu@remoteMachine$ ssh -vT [email protected]
OpenSSH_6.6.1, OpenSSL 1.0.1f 6 Jan 2014
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to bitbucket.org [131.103.20.168] port 22.
debug1: Connection established.
debug1: identity file /home/ubuntu/.ssh/id_rsa type 1
debug1: identity file /home/ubuntu/.ssh/id_rsa-cert type -1
debug1: identity file /home/ubuntu/.ssh/id_dsa type -1
debug1: identity file /home/ubuntu/.ssh/id_dsa-cert type -1
debug1: identity file /home/ubuntu/.ssh/id_ecdsa type -1
debug1: identity file /home/ubuntu/.ssh/id_ecdsa-cert type -1
debug1: identity file /home/ubuntu/.ssh/id_ed25519 type -1
debug1: identity file /home/ubuntu/.ssh/id_ed25519-cert type -1
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_6.6.1p1 Ubuntu-2ubuntu2
debug1: Remote protocol version 2.0, remote software version OpenSSH_5.3
debug1: match: OpenSSH_5.3 pat OpenSSH_5* compat 0x0c000000
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<3072<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Server host key: RSA 97:8c:1b:f2:6f:14:6b:5c:3b:ec:aa:46:46:74:7c:40
debug1: Host 'bitbucket.org' is known and matches the RSA host key.
debug1: Found key in /home/ubuntu/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: Roaming not allowed by server
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey
debug1: Next authentication method: publickey
debug1: Offering RSA public key: /home/ubuntu/.ssh/id_rsa
debug1: Authentications that can continue: publickey
debug1: Trying private key: /home/ubuntu/.ssh/id_dsa
debug1: Trying private key: /home/ubuntu/.ssh/id_ecdsa
debug1: Trying private key: /home/ubuntu/.ssh/id_ed25519
debug1: No more authentication methods to try.
Permission denied (publickey).

Я использую экземпляр ec2 как удаленный компьютер.

пожалуйста, помогите мне в решении этой проблемы.


person Prem Sompura    schedule 05.08.2015    source источник
comment
вы добавили свою личность агенту? Вы можете проверить, запустив ssh-add -l на локальном компьютере. Это также должно работать на удаленном, чтобы убедиться, что он успешно перенаправлен.   -  person Jakuje    schedule 05.08.2015
comment
я получил это. На самом деле я запускал команду ssh как sudo для входа в экземпляр ec2. Когда я запустил его без sudo, он сработал !!   -  person Prem Sompura    schedule 05.08.2015
comment
@PremSompura Я тоже столкнулся с той же проблемой. На моем локальном компьютере я использую пользователя abc, в то время как ssh на сервере ec2, я использую пользователя abc, но ec2 с пользователем ubuntu .. создаст ли это проблему?   -  person Pushker Yadav    schedule 26.11.2017
comment
@PushkerYadav Вам нужно перенаправить своего ssh-агента. Попробуйте добавить своего агента через ssh-add и используйте ssh -A user @ host для входа в систему.   -  person Prem Sompura    schedule 18.12.2017


Ответы (1)


Я настоятельно рекомендую эту ссылку для настройки агента пересылки ssh Руководство по переадресации агента SSH

Попробуйте устранить неполадки следующим образом:

  1. Убедитесь, что вы указали правильный IP-адрес хоста на локальном компьютере .ssh/config

  2. На локальном компьютере запустите эту команду -> echo "$SSH_AUTH_SOCK"

2.1. Если это дает пустой ответ, сделайте следующее: eval `ssh-agent -s` && ssh-add -k

  1. Теперь все должно работать
person Swapnil    schedule 05.10.2016