• [^] # Re: SSH

    Posté par . En réponse au message Linux VServer et redirection de port depuis l'interface lo du vserver. Évalué à 1.

    En fait c'est déjà ce que j'utilise en ce moment.

    Je vais un peu plus loin dans les détails :

    Le serveur hôte est un serveur de développement LAMP avec subversion ou chaque utilisateur a un DNS qui pointe sur sa copie de travail pour chaque dépôt. Ça un serveur virtuel par projet par développeur qui tourne. Dans chacun de ces serveurs virtuels un projet avec sa conf BDD.

    Sur la même machine j'ai un vserver qui fait tourner un NGINX+PHP avec
    un bind entre les dépôts sur le serveur hôte et le vserver. Ainsi qu'une conf DNS bien foutue pour pouvoir facilement basculer d'un type de serveur à l'autre :

    developpeur.projet.svn.adresse-interne -> apache
    developpeur.projet.nginx.adresse-interne -> nginx

    Ça roule et ca permet de tester nos développements avec l'une ou l'autre archi serveur.

    Le but étant bien sûr de ne rien avoir à toucher dans la conf du projet et pouvoir tester sur les deux type de serveur. A savoir que tous les projets pointent sur localhost au niveau de la conf BDD.

    Je veux éviter de toucher à la conf BDD en elle même pour la faire pointer sur une adresse réseau accessible depuis le vserver car ca fait beaucoup de fichiers pas avec pas forcement la même syntaxe à modifier plus d'éventuels problèmes de droits droits à reporter, je veux éviter de mettre les mains la dedans.

    Donc le seul hic c'est l'accès base qui passe par le moment par un tunnel SSH entre le vserver et l'hôte et je trouve ca un poil crado de devoir lancer par un script le tunnel au démarrage du vserver d'où la question : peut on mettre ca dans iptables ou faire un binding du socket mysql ?