使用 Paramiko 从 SSH jumphost 加载密钥

Loading key from an SSH jumphost using Paramiko

我正在使用中间主机 2 从主机 1 连接到主机 3。

主机 1 --> 主机 2 --> 主机 3

这是我的代码,运行良好:

# SSH to host2
ssh = paramiko.SSHClient()
ssh.load_system_host_keys()
ssh.set_missing_host_key_policy(paramiko.AutoAddPolicy())
ssh.connect(host2, username=host2_username)

# SSH to host3
vmtransport = ssh.get_transport()
dest_addr = (host3, 22)
local_addr = (host2, 22)
vmchannel = vmtransport.open_channel("direct-tcpip", dest_addr=dest_addr, src_addr=local_addr)
ssh3 = paramiko.SSHClient()
ssh3.set_missing_host_key_policy(paramiko.AutoAddPolicy())
ssh3.connect(host3, username=host3_username, sock=vmchannel)

现在我想从 host3 通过 SSH 连接到第四台主机:

# SSH to host4
vmtransport = ssh3.get_transport()
dest_addr = (host4, 22)
local_addr = (host3, 22)
vmchannel = vmtransport.open_channel("direct-tcpip", dest_addr=dest_addr, src_addr=local_addr)

ssh4 = paramiko.SSHClient()
ssh4.set_missing_host_key_policy(paramiko.AutoAddPolicy())
ssh4.connect(host4, username=host4_username, sock=vmchannel)

由于身份验证错误,最后一次 SSH 失败。 当我从 host4 手动 SSH 到 host3 时,它工作正常。 我注意到 host3 在 .ssh 文件夹下存储了 public 密钥。 我怎样才能让 paramiko 知道使用 host3 上的 public 密钥通过 SSH 连接到 host4。

换句话说,paramiko是不是依赖host1下的public键,一直嵌套SSH到host4?如果是的话,是不是也需要把host4的publickey也存储在host1上呢?

是的。您必须在本地拥有所有凭据。单独的端口转发不会使存储在中间主机上的凭据可用于身份验证。

当然,你可以使用SFTP到access/download files/keys,如:

sftp3 = ssh3.open_sftp()

with sftp3.open(".ssh/id_rsa") as key_file:
    pkey = RSAKey.from_private_key(key_file)

ssh4.connect(host4, username=host4_username, sock=vmchannel, pkey=pkey)