Использование
После запуска бастион серверов, вы можете подключаться к ним с помощью клиента tuna.
Авторизация
Прежде чем приступить, выберете нужный сервер к которому вам нужен доступ, посмотреть список серверов можно тут. Если у вас нет доступа, запросите его у администраторов команды.
Далее нужно авторизоваться указав Login конечного пользователя на сервере, в нашем приме ре это root
, хотя мы рекомендуем использовать выделенного пользователя.
$ tuna bastion login root
INFO[12:01:27] Open in your browser: https://my.tuna.am/bastion_login/c95e812f-e1ef-4f32-a8e3-4fec7ddb7406
INFO[12:01:27] Waiting for approval...
В этот момент нужно будет подтвердить, что вы это вы перейдя по ссылке и авторизоваться на портале Tuna. Это и есть часть принципа нулевого доверия (Zero Trust).

Если всё в порядке для вашего пользователя будет подписан сертификат на 12 часов, с этим сертификатом пользователь сможет подключаться к бастион серверам к которым ему предоставили доступ с помощью ролей. Все ключи и сертификат будут сохранены локально.
INFO[12:03:03] Keys directory: /home/jidckii/.tuna/bastion/keys