我有一个amazon 2
假设有一个
甲骨文(Oracle) R1,R2
用户U1,U2,U3
群G1,G2
G1集团已批准R1:1521开放
G2集团已批准R2:1521开放
将
中将
中
U3被添加到G1,G2两个组中
我的sshd_config文件是
Match Group G1
PermitOpen R1:1521
Match Group G2
PermitOpen R2:1521
Match Group G1,G2
PermitOpen R1:1521 R2:1521它适用于用户U1和U2,但不适用于用户U3 (它只能访问R1 RDS)。
发布于 2020-12-08 14:14:04
从技术上讲,这不是一台机器。它更像是一种解决办法(因为我认为这是构建sshd的方式(在回答问题时))。
我尝试了不同的变异和组合:
因此,我创建了G3,并添加了G1和G2组,
但还是没起作用。它适用于G1,而不是G2。
但还是没起作用。它适用于G1,而不是G2。
G3组有R1和R2,并且工作正常。
我认为工作的原因是因为以下原因:
如果一个关键字出现在满足的多个匹配块中,则只应用该关键字的第一个实例。
以上两种方法都可以在authorized_keys中工作或使用permitopen。
https://serverfault.com/questions/1036919
复制相似问题