We use cookies and similar technologies to improve your experience, analyse traffic, and personalise content. You can accept all cookies or reject non-essential ones.
Une connexion par tunnel SSH permet à SurveyAnalytica d’accéder de manière sécurisée aux ressources de votre réseau privé en établissant un tunnel SSH chiffré via un serveur relais (également appelé bastion host). Cela est couramment utilisé lorsque vous avez besoin que SurveyAnalytica se connecte à des bases de données internes, des API ou des services qui ne sont pas directement accessibles depuis Internet, mais qui sont accessibles depuis un serveur exposant SSH.
Les tunnels SSH constituent une alternative légère aux connexions VPN et conviennent bien pour se connecter à des services individuels, comme une base de données sur un hôte et un port spécifiques.
Avant de configurer une connexion par tunnel SSH, assurez-vous de disposer des éléments suivants :
/etc/ssh/sshd_config) doit autoriser AllowTcpForwarding yes.10.0.1.50:5432).SurveyAnalytica utilise une authentification par clé pour les tunnels SSH. Générez une paire de clés dédiée pour cette connexion à l’aide de la commande suivante :
ssh-keygen -t ed25519 -C "surveyanalytica-tunnel"
Lorsque vous y êtes invité :
~/.ssh/surveyanalytica_tunnel).Cela génère deux fichiers :
surveyanalytica_tunnel — La clé privée (vous la collerez dans SurveyAnalytica).surveyanalytica_tunnel.pub — La clé publique (vous l’installerez sur votre serveur relais).Remarque : Nous recommandons les clés Ed25519 pour leur sécurité robuste et leur taille compacte. Les clés RSA (4096 bits) sont également prises en charge.
La clé publique doit être ajoutée aux clés autorisées sur votre serveur relais. Vous pouvez le faire à l’aide de ssh-copy-id :
ssh-copy-id -i ~/.ssh/surveyanalytica_tunnel.pub username@jump-server-host
Vous pouvez également ajouter manuellement la clé publique au fichier des clés autorisées :
cat ~/.ssh/surveyanalytica_tunnel.pub | ssh username@jump-server-host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Ou, si vous avez un accès direct au serveur, ouvrez ~/.ssh/authorized_keys sur le serveur relais et collez le contenu du fichier .pub sur une nouvelle ligne.
Vérifiez que la clé fonctionne avant de continuer :
ssh -i ~/.ssh/surveyanalytica_tunnel username@jump-server-host echo "Connection successful"
Dans SurveyAnalytica, accédez à Paramètres → Connexions réseau et cliquez sur Ajouter une connexion. Sélectionnez Tunnel SSH comme type de connexion.
Renseignez les champs suivants :
| Champ | Description | Exemple |
|---|---|---|
| Hôte | Le nom d’hôte public ou l’adresse IP de votre serveur relais | bastion.example.com |
| Port | Le port SSH du serveur relais | 22 |
| Nom d’utilisateur | Le compte utilisateur SSH sur le serveur relais | sa-tunnel |
| Clé privée | Collez le contenu du fichier de clé privée | Contenu de surveyanalytica_tunnel |
| Champ | Description | Exemple |
|---|---|---|
| Hôte distant | Le nom d’hôte interne ou l’IP de la ressource cible (tel que vu depuis le serveur relais) | 10.0.1.50 |
| Port distant | Le port du service cible | 5432 |
Cliquez sur Tester la connexion pour vérifier que SurveyAnalytica peut établir le tunnel et atteindre le service cible. En cas de succès, cliquez sur Enregistrer.
Lorsqu’une intégration ou un workflow doit atteindre votre ressource interne, SurveyAnalytica :
sa-tunnel) sur le serveur relais pour SurveyAnalytica. N’utilisez pas root ni de comptes partagés.~/.ssh/authorized_keys avant la clé :
no-pty,no-agent-forwarding,no-X11-forwarding,permitopen="10.0.1.50:5432" ssh-ed25519 AAAA... surveyanalytica-tunnel
Cela limite la clé à la redirection du trafic uniquement vers l’hôte et le port spécifiés.
/etc/ssh/sshd_config, assurez-vous que :
Match User sa-tunnel
PasswordAuthentication no
AllowTcpForwarding yes
PermitTunnel no
X11Forwarding no
~/.ssh/authorized_keys sur le serveur relais.~/.ssh doit être 700, authorized_keys doit être 600.nc -zv 10.0.1.50 5432.AllowTcpForwarding est défini sur yes dans la configuration du serveur SSH.permitopen (si utilisée) inclut le bon hôte et port cibles.