Acceso SSH entre VMs

vm-playground no tiene credenciales SSH propias hacia vm-main ni vm-backup (sus llaves no están ahí). vm-personal sí las tiene (con sudo sin contraseña en ambas), así que funciona como jump host:

ssh vm-personal "ssh vm-main_oracle '<comando>'"

Este patrón se usó para instalar NetBird y el agente de Glances en vm-main y vm-backup, y para explorar esas mismas VMs en busca de archivos .md al construir el contenido crudo de esta wiki.

Cómo entrar a vm-personal

vm-personal es una VM de GCP (proyecto project-vm-personal, zona us-central1-a). Acceso verificado y confirmado en minibook:

  • Usuario: esteban
  • Llave: ~/.ssh/hub_vm-main
  • Host preferido: IP de NetBird 100.71.92.49 (no depende de la IP pública ni de reglas de firewall de GCP) — cambió el 2026-08-09 por la migración de cuenta de NetBird, ver netbird.md.
  • Fallback: IP pública 35.208.4.155

Alias configurados en ~/.ssh/config de cada host de la flota (típicamente desactualizado tras una migración de cuenta de NetBird hasta que se actualiza a mano — el HostName no se sincroniza solo). El de abajo es el histórico; en pop-os estos dos alias se renombraron el 2026-08-10 a GCP_vm-personal / GCP_vm-personal_public como parte de una reorganización del config completo — ver SSH config de la flota. No se tocó el config de ningún otro host de la flota en esa reorganización, así que el snippet de abajo sigue vigente tal cual para vm-personal/vm-playground/etc.:

Host vm-personal
    HostName 100.71.92.49
    User esteban
    IdentityFile ~/.ssh/hub_vm-main

Host vm-personal_public
    HostName 35.208.4.155
    User esteban
    IdentityFile ~/.ssh/hub_vm-main

Hallazgo importante: la llave hub_vm-main del usuario esteban funciona para entrar, pero no aparece en los metadatos de GCP de la instancia (ni a nivel de instancia ni a nivel de proyecto) — ahí solo está registrado el usuario ehalsou con otras llaves (id_ed25519_gcp, usada para acceso vía gcloud compute ssh / OS Login). Esto significa que el authorized_keys de esteban en vm-personal se agregó a mano directo en la VM, fuera de GCP. Consecuencia práctica: si esta VM se recrea o su disco se reconstruye, ese acceso se pierde y hay que volver a copiar la llave manualmente — no se recupera solo por estar en el proyecto de GCP.

Véase también

  • NetBird — acceso de aplicación entre hosts, complementario a este (SSH es para administración, no para tráfico de servicio)
  • Glances — caso de uso de este patrón de jump host
  • dotfiles — shell-tools — vive en las dos puntas de este mismo acceso
  • SSH config de la flota — reorganización completa del config de pop-os por prefijo de origen (2026-08-10)