【问题标题】:Connect to remote database through gateway with Ruby使用 Ruby 通过网关连接到远程数据库
【发布时间】:2013-03-01 16:36:19
【问题描述】:

我的目标 Oracle 数据库服务器存在于防火墙之外。我使用 ssh 隧道连接到防火墙之外的服务器,称之为 friendly-server。然后从我的本地主机,我使用 DBI 连接到存在于另一台服务器上的目标数据库,称为 target-dbserverSimilar question 建议使用下面的命令行。

这是我用来设置隧道的 ssh 命令:

ssh -nN -L 1520:target-dbserver:1520 friendly-server

我想在 Ruby 中实现它,所以我使用了net-ssh-gateway gem。 我可能只是不了解 ssh 隧道是如何工作的,因为我看不到一旦我建立了网关以及随后的 ssh 到 friendly-server,我看不到如何建立 DBI连接到 target-dbserver 上的数据库。

# Set up the gateway. The gem will find an unused port.
gateway = Net::SSH::Gateway.new('friendly-server', 'user')
# Establish ssh connection
gateway.ssh('friendly-server', 'user') do |ssh|
# now how to make DBI connection to target-dbserver ?
end

试过这个失败了,因为 DBI 调用如何知道使用隧道?

gateway = Net::SSH::Gateway.new('friendly-server', 'user')
gateway.ssh('friendly-server', 'user') do |ssh|
  db = DBI.connect('target server connection string', 'user','password')
end

使用gateway.open 方法。这对我来说似乎是合乎逻辑的,但是当我尝试通过本地主机(网关)通过 DBI 连接到目标数据库时它总是挂起。我想可能是因为.open 方法建立了到我不想要的targetdb 的ssh 连接。我希望与 dbtarget 的唯一联系是 DBI 连接。

# open gateway from localhost to bastion
gateway = Net::SSH::Gateway.new('friendly-server', 'user')
# Opens a new port on the local host and forwards it to the given host/port
# via the gateway host.
gateway.open(targetdb, 1520) do |port|
  db = DBI.connect(localhost, port, sid)
end

更新

无法让网关或 net-ssh forward_local 为我工作。沮丧的我选择了fork ssh 隧道。不理想但暂时有效。如果使用本地端口,那么我想捕获该错误,但不知道如何使用此方法。

tunnel = fork do
  exec 'ssh -nN -L 1520:targetdb:1520 friendly-server'
end
Process.detach(tunnel)
#do stuff
Process.kill('HUP', tunnel) if tunnel

【问题讨论】:

  • 我假设,在该块中,您为数据库编写正常的连接代码。
  • 是的,尽管我不确定如何在这种情况下做到这一点。不使用隧道时db = DBI.connect(connection_string, user, password)
  • 已编辑以显示上次尝试。

标签: ruby oracle ssh


【解决方案1】:

我的解决方案是派生一个 ssh 命令,然后在我完成后终止该 ssh 进程。

# obj_hash contains remote db details and a flag for when a tunnel is needed
local_port = 3535
if obj_hash[:tunnel]
  tunnel = fork do
    exec "ssh -nN -L #{local_port}:#{obj_hash[:server]}:#{obj_hash[:port]} #{obj_hash[:tunnel]} 2> /dev/null; "
  end
  Process.detach(tunnel)
end
# do stuff
Process.kill('HUP', tunnel) if tunnel

目前我不知道如何检查隧道是否已经在 local_port 上,所以不是一个完美的解决方案。

【讨论】:

  • 我创建了一个类来管理我的 ssh 隧道。使用 nmap/parser,我能够在类初始化时检测到哪些端口已经在使用。然后随着隧道的添加/删除,我通过更新数据结构来跟踪它。此结构包含 PID,因此当需要删除隧道时,很容易终止进程。
猜你喜欢
  • 1970-01-01
  • 2014-01-13
  • 2011-12-27
  • 2010-12-30
  • 2014-10-26
  • 1970-01-01
  • 2019-11-13
  • 2019-08-05
相关资源
最近更新 更多