Open Jean-Baptiste-Lasselle opened 7 months ago
quick workaround: an ssh tunnel:
ssh -L [LOCAL_IP:]LOCAL_PORT:DESTINATION:DESTINATION_PORT [USER@]SSH_SERVER
il me faut juste filer un script à suivre aux utilisateurs, qui leur fait générer une paire de clef , et il m'envoient dans le repo git privé, uniquement, absolument uniquement, leur clefs publiques. Derrière je modifie mon terraform pour ajouter aux authorized keys, et cahcun un user linux, et chacun leur conteneur docker avec leur port jupyterlab, et ça roule. Je vfais bien gaffe que chaque utilisatuer n'ai aucun droit pour même lire fichier ou dossier dans le $HOME des autres users, aussi qu'ils n'aient pas le droit de faire sudo, et c'est parti en mode tunnel. oui, ça ira pour l'instant, comme workaround de la problémtique réseau.
ssh -L -i path/to/priv/key 8888:localhost:8888 USER@SSH_SERVER
I'll add more detail about the issue, I just noe one thing I juste learned, apparently on Oracle cloud it's possible to run a port scan :
Yet for the moment, I am having a very, very hard time, and maybe i miss something in the RouteTable, because i tested a lot the Secruity Rules and iptables config, without success.