コンテンツにスキップ
シェル

シェル

Web経由のリモート接続

  1. 新しいタブの画面でSHELL を選択します。
  1. メインエディター領域にシェルが開きます。sys machbase-neo プロンプトで SQL 文や machbase-neo シェルコマンドを実行できます。

SSH経由のリモート接続

SSH(Secure Shell)は、リモートシステムに安全に接続するためのプロトコルです。 パスワード認証に加え、より安全な公開鍵認証にも対応しています。

machbase-neoは、リモートでの運用・管理用にSSHインターフェースを提供します。 以下のように、SSHコマンドでSQLインタープリターに接続できます。

  • ユーザー: SYS
  • 既定のパスワード: manager
  • 既定のポート: 5652
$ ssh -p 5652 sys@127.0.0.1
sys@127.0.0.1's password: manager↵

machbase-neo»プロンプトが表示されたら、SQL文を実行できます。

machbase-neo» select * from example;
┌─────────┬──────────┬─────────────────────────┬───────────┐
│ ROWNUM  │ NAME     │ TIME(UTC)               │ VALUE     │
├─────────┼──────────┼─────────────────────────┼───────────┤
│       1 │ wave.sin │ 2023-01-31 03:58:02.751 │ 0.913716  │
│       2 │ wave.cos │ 2023-01-31 03:58:02.751 │ 0.406354  │
                        ...omit...
│      13 │ wave.sin │ 2023-01-31 03:58:05.751 │ 0.668819  │
│      14 │ wave.cos │ 2023-01-31 03:58:05.751 │ -0.743425 │
└─────────┴──────────┴─────────────────────────┴───────────┘

API tokenによるSSH認証

Since v8.7.1

machbase-neoでは、SSHのパスワード入力欄にAPI tokenを入力して認証することもできます。API tokenはデータベースのパスワードの代わりに使用され、認証に成功すると、tokenを所有するDBユーザーの権限でSSHシェルが実行されます。

API tokenを発行した後、SSH接続を開始し、パスワード入力プロンプトにtokenを入力します。

$ ssh -p 5652 sys@127.0.0.1
sys@127.0.0.1's password: <API_TOKEN>↵

SSHユーザー名の基本部分は、API tokenの所有者と一致している必要があります(大文字と小文字は区別しません)。たとえばsysで接続する場合は、sysユーザーが所有するtokenを入力してください。API tokenはパスワードと同等の認証情報です。コマンドライン引数、シェル履歴、ログに露出しないよう注意してください。

パスワードなしでのSSH接続

  1. 鍵ペアの生成:接続元のローカルマシンで、ssh-keygenコマンドを使って新しい鍵ペアを生成します。

    鍵ペアがある場合は、この手順を省略できます。

    ssh-keygen -t rsa

    このコマンドは、ホームディレクトリの.sshフォルダーにid_rsa(秘密鍵)とid_rsa.pub(公開鍵)を作成します。

  2. 公開鍵のコピー:生成した公開鍵をリモートサーバーにコピーします。

    Machbaseサーバーに公開鍵を登録するには、以下の手順を実行します。

  3. 鍵ペアでのログイン:これで鍵ペアを使ってMachbaseサーバーにログインできます。 SSHクライアントは秘密鍵で認証データに署名し、サーバーは登録された公開鍵で署名を検証してユーザーを認証します。

    ssh -p 5652 sys@127.0.0.1

    設定が完了すると、パスワードを入力せずにmachbase-neoに接続できます。

Web UIでのSSHキーの登録

  1. 左メニューの一番下にあるアイコンをクリックし、SSH Keys を選択します。 Since v8.0.20
  1. New SSH key をクリックし、Title にキーを識別する名前を、Public Key に公開鍵の全文を貼り付けてから Add SSH key をクリックします。
  1. 登録したキーが Authentication Keys の一覧に表示されます。使わなくなったキーは Delete で削除します。

シェルコマンドでのSSHキーの登録

machbase-neoサーバーに公開鍵を登録すると、パスワードなしでmachbase-neo shellコマンドを実行できます。

  1. 公開鍵をサーバーに登録します。
machbase-neo shell ssh-key add `cat ~/.ssh/id_rsa.pub`
  1. 登録済みの公開鍵一覧を確認します。
machbase-neo shell ssh-key list

または

$ machbase-neo shell ↵

machbase-neo» ssh-key list
┌────────┬───────────────────────────────────────────┬─────────────────────┬────────────────────────────────────────────────────┐
│ ROWNUM │ NAME                                      │ KEY TYPE            │ FINGERPRINT                                        │
├────────┼───────────────────────────────────────────┼─────────────────────┼────────────────────────────────────────────────────┤
│      1 │ **DO NOT DELETE** machbase-neo server key │ ecdsa-sha2-nistp521 │ SHA256:osfeJKNiUV+a2bIdZPA92maMDI23xA/40gAFwqAfpyQ │
│      2 │ myid@laptop.local                         │ ecdsa-sha2-nistp256 │ SHA256:0IFv6KPDuNJe2s9PoqUBimreYAYih3sDKcxpCYpZCmE │
└────────┴───────────────────────────────────────────┴─────────────────────┴────────────────────────────────────────────────────┘
  1. 登録した公開鍵を削除します。
machbase-neo» ssh-key del <fingerprint>
SSH key deleted successfully.

パスワードなしでの接続確認

$ ssh -p 5652 sys@127.0.0.1 ↵

Greetings, SYS
machbase-neo v8.7.1-snapshot (b55f8170 2026-09-10T05:43:13) standard
sys machbase-neo 2026-09-17 17:45:13
> 

SSHでのコマンド実行

sshだけで、すべてのmachbase-neoシェルコマンドをリモートから実行できます。

$ ssh -p 5652 sys@127.0.0.1 'select * from example order by time desc limit 5'↵

┌────────┬────────┬─────────────────────────┬───────────┐
│ ROWNUM │ NAME   │ TIME                    │     VALUE │
├────────┼────────┼─────────────────────────┼───────────┤
│      1 │ signal │ 2026-09-17 17:09:26.712 │ -0.033411 │
│      2 │ signal │ 2026-09-17 17:09:26.711 │ -0.185026 │
│      3 │ signal │ 2026-09-17 17:09:26.71  │ -0.344666 │
│      4 │ signal │ 2026-09-17 17:09:26.709 │ -0.508032 │
│      5 │ signal │ 2026-09-17 17:09:26.708 │ -0.670817 │
└────────┴────────┴─────────────────────────┴───────────┘
5 rows selected.

セキュリティ上の注意

公開鍵認証はパスワード認証より安全ですが、秘密鍵を安全に保管することが非常に重要です。 秘密鍵が漏洩すると、その公開鍵を登録したすべてのシステムにログインされる可能性があります。

最終更新日