Linux Server Deployment & SSH Mastery · Leçon

Agent SSH et connexions à plusieurs sauts

Utilisez l’agent SSH pour gérer facilement les clés et configurez des connexions SSH à plusieurs sauts afin d’accéder à des réseaux profondément imbriqués.

Leçon 3 sur 411 étapes

Agent SSH et connexions à plusieurs sauts est une leçon Linux Server Deployment & SSH Mastery gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Linux Server Deployment & SSH Mastery, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.

Agent SSH : la clé de la simplicité

Vous en avez assez de saisir la phrase secrète de votre clé SSH chaque fois que vous vous connectez à un serveur ? L’agent SSH est là pour vous aider !

  • Il s’agit d’un programme en arrière-plan qui stocke vos clés privées de manière sécurisée.
  • Vous déverrouillez vos clés avec leur phrase secrète une seule fois par session.
  • Vous pouvez ainsi vous connecter à plusieurs serveurs sans saisir à nouveau votre phrase secrète, tout en améliorant la simplicité et la sécurité.

Démarrer votre agent SSH

Avant d’ajouter des clés, vous devez démarrer l’agent SSH. Il s’exécute généralement comme un processus en arrière-plan.

Vous pouvez le démarrer et configurer votre interpréteur de commandes pour l’utiliser avec cette commande :

eval "$(ssh-agent -s)"

Ajouter des clés à l’agent

Une fois l’agent démarré, vous pouvez y ajouter vos clés privées. La commande ssh-add s’en charge :

  • Elle vous demandera la phrase secrète de votre clé.
  • Votre clé restera chargée jusqu’à l’arrêt de l’agent ou jusqu’à ce que vous la supprimiez explicitement.

Pour voir quelles clés sont chargées, utilisez ssh-add -l.

ssh-add ~/.ssh/id_rsa
ssh-add -l

Transfert d’agent : le concept

Parfois, vous devez vous connecter d’un serveur (serveur A) à un autre serveur (serveur B) en utilisant votre clé SSH locale, sans stocker cette clé sur le serveur A.

Le transfert d’agent permet à votre agent SSH local de gérer l’authentification des connexions provenant d’un serveur distant. C’est comme étendre temporairement votre agent local à l’hôte distant.

Utiliser le transfert d’agent

Pour activer le transfert d’agent, ajoutez simplement l’option -A lors de la connexion à votre premier serveur (l’hôte relais).

Depuis l’hôte relais, vous pouvez ensuite vous connecter à un autre serveur avec vos clés locales, sans jamais les y stocker. Il s’agit d’une fonctionnalité de sécurité puissante !

ssh -A user@jump_host
# Now, from jump_host, connect to target_server
ssh user@target_server

SSH à plusieurs sauts : accéder aux réseaux profonds

Que faire si votre serveur cible n'est pas directement accessible depuis votre machine locale, mais uniquement par l'intermédiaire d'un serveur intermédiaire (un « serveur relais ») ?

Le SSH à plusieurs sauts, également appelé chaînage SSH, vous permet d'établir une connexion via un ou plusieurs serveurs intermédiaires pour atteindre votre destination finale.

Plusieurs sauts avec ProxyJump

La manière la plus simple et la plus recommandée de configurer le SSH à plusieurs sauts consiste à utiliser la directive ProxyJump dans votre ~/.ssh/config.

Votre client SSH se connecte d'abord à JumpHost, puis établit depuis celui-ci une connexion vers TargetServer.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyJump jump_host_user@jump.example.com

Plusieurs sauts avec ProxyCommand

Pour les anciens clients SSH ou les scénarios plus complexes, ProxyCommand offre une plus grande flexibilité. Il exécute une commande pour établir une connexion vers le serveur cible.

La partie ssh -W %h:%p indique à SSH de transférer l'entrée et la sortie standard vers l'hôte et le port cibles.

Host TargetServer
  HostName 192.168.1.100
  User myuser
  ProxyCommand ssh jump_host_user@jump.example.com -W %h:%p

Combiner la redirection d'agent et les connexions à plusieurs sauts

Vous pouvez combiner ces fonctionnalités puissantes ! Utilisez la redirection d'agent avec votre configuration à plusieurs sauts pour éviter de saisir à nouveau les phrases secrètes.

Ajoutez simplement ForwardAgent yes à la configuration de votre serveur relais dans ~/.ssh/config, ou utilisez ssh -A vers le serveur relais. Votre agent local pourra ainsi vous authentifier également sur le serveur cible final.

Host JumpHost
  HostName jump.example.com
  User jump_user
  ForwardAgent yes

Host TargetServer
  HostName 192.168.1.100
  User target_user
  ProxyJump JumpHost

Vérification rapide : fonctionnalités SSH

Examinez les affirmations suivantes concernant l'agent SSH et le SSH à plusieurs sauts. Lesquelles sont TRUE ?

Récapitulatif : un accès fluide et sécurisé

Dans cette leçon, vous avez maîtrisé deux techniques SSH avancées :

  • Agent SSH : stocke vos clés déverrouillées, ce qui évite de saisir plusieurs fois la phrase secrète, pour plus de confort et de sécurité.
  • Redirection d'agent : étend de manière sécurisée les capacités de votre agent local aux serveurs distants, ce qui vous permet de vous authentifier depuis un serveur relais à l'aide de vos clés locales.
  • SSH à plusieurs sauts : permet d'accéder à des réseaux profondément imbriqués via des serveurs relais intermédiaires, facilement configurés avec ProxyJump ou ProxyCommand.

Ces outils sont indispensables pour gérer efficacement et en toute sécurité des infrastructures de serveurs complexes.

Gratuit pour commencer

Apprends Linux Server Deployment & SSH Mastery avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
12
Leçons
48

Questions Fréquemment Posées

La leçon « Agent SSH et connexions à plusieurs sauts » est-elle gratuite ?

Oui — le texte complet de « Agent SSH et connexions à plusieurs sauts » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Linux Server Deployment & SSH Mastery, passe à CoddyKit PRO. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Agent SSH et connexions à plusieurs sauts » ?

Utilisez l’agent SSH pour gérer facilement les clés et configurez des connexions SSH à plusieurs sauts afin d’accéder à des réseaux profondément imbriqués. Tu pratiques Linux Server Deployment & SSH Mastery avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Linux Server Deployment & SSH Mastery ?

Aucune expérience préalable n'est requise. Linux Server Deployment & SSH Mastery sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Agent SSH et connexions à plusieurs sauts » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Linux Server Deployment & SSH Mastery ?

Oui. Chaque leçon Linux Server Deployment & SSH Mastery inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Redirection de ports SSH (locale/distante)
  2. Tunnels SSH et proxy SOCKS
  3. Agent SSH et connexions à plusieurs sauts
  4. Transfert sécurisé de fichiers avec SCP, SFTP et rsync
← Retour à Linux Server Deployment & SSH Mastery