コンテンツにスキップ
シェル

シェル

Web経由のリモート接続

Shellタブをクリックすると、Web上で対話型シェルを実行できます。

SSH経由のリモート接続

SSH(Secure Shell)は、リモートシステムに安全に接続するためのプロトコルです。 パスワード認証に加え、より安全な公開鍵認証にも対応しています。

machbase-neoは、リモートでの運用・管理用にSSHインターフェースを提供します。 以下のように、SSHコマンドでSQLインタープリターに接続できます。

  • ユーザー: SYS
  • 既定のパスワード: manager
  • 既定のポート: 5652
$ ssh -p 5652 sys@127.0.0.1
sys@127.0.0.1's password: manager↵

machbase-neo»プロンプトが表示されたら、SQL文を実行できます。

machbase-neo» select * from example;
┌─────────┬──────────┬─────────────────────────┬───────────┐
│ ROWNUM  │ NAME     │ TIME(UTC)               │ VALUE     │
├─────────┼──────────┼─────────────────────────┼───────────┤
│       1 │ wave.sin │ 2023-01-31 03:58:02.751 │ 0.913716  │
│       2 │ wave.cos │ 2023-01-31 03:58:02.751 │ 0.406354  │
                        ...omit...
│      13 │ wave.sin │ 2023-01-31 03:58:05.751 │ 0.668819  │
│      14 │ wave.cos │ 2023-01-31 03:58:05.751 │ -0.743425 │
└─────────┴──────────┴─────────────────────────┴───────────┘

パスワードなしでのSSH接続

  1. 鍵ペアの生成:接続元のローカルマシンで、ssh-keygenコマンドを使って新しい鍵ペアを生成します。

    鍵ペアがある場合は、この手順を省略できます。

    ssh-keygen -t rsa

    このコマンドは、ホームディレクトリの.sshフォルダーにid_rsa(秘密鍵)とid_rsa.pub(公開鍵)を作成します。

  2. 公開鍵のコピー:生成した公開鍵をリモートサーバーにコピーします。

    Machbaseサーバーに公開鍵を登録するには、以下の手順を実行します。

  3. 鍵ペアでのログイン:これで鍵ペアを使ってMachbaseサーバーにログインできます。 SSHクライアントは秘密鍵で認証データに署名し、サーバーは登録された公開鍵で署名を検証してユーザーを認証します。

    ssh -p 5652 sys@127.0.0.1

    設定が完了すると、パスワードを入力せずにmachbase-neoに接続できます。

Web UIでのSSHキーの登録

  1. 左下のメニューで「SSH Keys」を選択します。 Since v8.0.20
  1. 「New SSH Key」ボタンをクリックし、公開鍵を入力してタイトルを指定します。 最後に「Add SSH Key」ボタンを押して登録を完了します。
  1. 登録したSSHキーが一覧に表示されます。

シェルコマンドでのSSHキーの登録

machbase-neoサーバーに公開鍵を登録すると、パスワードなしでmachbase-neo shellコマンドを実行できます。

  1. 公開鍵をサーバーに登録します。
machbase-neo shell ssh-key add `cat ~/.ssh/id_rsa.pub`
  1. 登録済みの公開鍵一覧を確認します。
machbase-neo shell ssh-key list

または

$ machbase-neo shell ↵

machbase-neo» ssh-key list
┌────────┬────────────────────────────┬─────────────────────┬──────────────────────────────────┐
│ ROWNUM │ NAME                       │ KEY TYPE            │ FINGERPRINT                      │
├────────┼────────────────────────────┼─────────────────────┼──────────────────────────────────┤
│      1 │ myid@laptop.local          │ ssh-rsa             │ 80bdaba07591276d065ca915a6037fde │
│      2 │ myid@desktop.local         │ ecdsa-sha2-nistp256 │ e300ee460b890ad4c22cd4c1eae03477 │
└────────┴────────────────────────────┴─────────────────────┴──────────────────────────────────┘
  1. 登録した公開鍵を削除します。
machbase-neo» ssh-key del <fingerprint>

パスワードなしでの接続確認

$ ssh -p 5652 sys@127.0.0.1 ↵

Greetings, SYS
machbase-neo v8.0.20-snapshot (8f10fa95 2024-06-19T16:32:09) standard
sys machbase-neo»

SSHでのコマンド実行

sshだけで、すべてのmachbase-neoシェルコマンドをリモートから実行できます。

$ ssh -p 5652 sys@127.0.0.1 'select * from example order by time desc limit 5'
 ROWNUM  NAME      TIME(UTC)            VALUE     
──────────────────────────────────────────────────
 1       wave.sin  2023-02-09 11:46:46  0.406479  
 2       wave.cos  2023-02-09 11:46:46  0.913660  
 3       wave.sin  2023-02-09 11:46:45  -0.000281 
 4       wave.cos  2023-02-09 11:46:45  1.000000  
 5       wave.cos  2023-02-09 11:46:44  0.913431  

セキュリティ上の注意

公開鍵認証はパスワード認証より安全ですが、秘密鍵を安全に保管することが非常に重要です。 秘密鍵が漏洩すると、その公開鍵を登録したすべてのシステムにログインされる可能性があります。

最終更新日