3.5 KiB
3.5 KiB
Инструкции: монтирование удалённой папки через SSHFS
Дата: 2026-03-12
Кратко: эти команды повторяют текущее у вас подключение, где
источник: naeel@5.172.178.213:/home/naeel/terra, и точка монтирования — /home/<user>/remote_dev.
- Установка
sshfs(Debian/Ubuntu):
sudo apt update
sudo apt install -y sshfs
- Подготовка приватного ключа:
- Скопируйте приватный ключ на целевую машину или загрузите его безопасным способом.
- Пример копирования с локальной машины на целевой хост:
scp /home/naeel/remote_dev/sless/secrets/naeel_vm_id_ed25519 user@target:/home/user/.ssh/id_ed25519_sless
ssh user@target 'chmod 600 /home/user/.ssh/id_ed25519_sless'
(Оригинал ключа в репозитории: secrets/naeel_vm_id_ed25519)
- Создать точку монтирования на целевом хосте:
mkdir -p /home/user/remote_dev
chown user:user /home/user/remote_dev
- Команда монтирования (пример, повторяет ваше текущее подключение):
sshfs -o IdentityFile=/home/user/.ssh/id_ed25519_sless \
-o StrictHostKeyChecking=no \
-o UserKnownHostsFile=/dev/null \
-o reconnect \
-o ServerAliveInterval=15 \
-o ServerAliveCountMax=3 \
naeel@5.172.178.213:/home/naeel/terra /home/user/remote_dev
- Проверка статуса монтирования и содержимого:
findmnt /home/user/remote_dev
ls -la /home/user/remote_dev
- Отключение:
fusermount -u /home/user/remote_dev
- (Опционально) systemd unit для автоподключения при старте:
Создайте файл /etc/systemd/system/remote_dev.mount со следующим содержимым (отредактируйте путь к ключу и Where):
[Unit]
Description=SSHFS mount for /home/user/remote_dev
After=network-online.target
Wants=network-online.target
[Mount]
What=naeel@5.172.178.213:/home/naeel/terra
Where=/home/user/remote_dev
Type=fuse.sshfs
Options=IdentityFile=/home/user/.ssh/id_ed25519_sless,allow_other,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3,StrictHostKeyChecking=no,UserKnownHostsFile=/dev/null
[Install]
WantedBy=multi-user.target
Затем выполнить:
sudo systemctl daemon-reload
sudo systemctl enable --now remote_dev.mount
- Заметки по безопасности и надёжности:
- Храните приватный ключ с правами
600и ограниченным доступом. - Рассмотрите использование
ssh-agentвместо копирования ключа. - Опция
StrictHostKeyChecking=noослабляет проверку host key — используйте осознанно. - Для массовой настройки можете создать скрипт установки и unit-файл через Ansible/Cloud-init.
Файл создан автоматически по запросу пользователя. Если хотите, могу:
- добавить инструкции для
macOSилиCentOS/RHEL; - создать такой же unit-файл и загрузить его на целевой хост (при доступе по SSH).