Integração VSCode com DataDike via SSH
1. Visão Geral
Esta documentação descreve o processo para estabelecer conexões SSH entre o Visual Studio Code e ativos gerenciados pelo sistema DataDike PAM (Privileged Access Management).
Pré-requisitos
Ambiente Cliente (VSCode)
Visual Studio Code instalado
Extensão Remote-SSH instalada e configurada
Conectividade de rede com o servidor DataDike PAM
Porta 2222 liberada no firewall/ambiente para o endereço do servidor DataDike PAM
Asset de Destino
Linux: OpenSSH Server instalado e configurado
Windows: OpenSSH Server habilitado
Protocolo SSH configurado no registro do asset no PAM
Credenciais válidas cadastradas no sistema
1.1 O DataDike PAM suporta dois métodos de conexão:
String de conexão
Gerada pelo DataDike
Construída manualmente
Identificação do asset
UUID do asset
IP do asset
Autenticação
Senha DataDike + MFA ou senha temporária
Senha DataDike + MFA
Config permanente
✅ Indicado (credencial) / ❌ Não recomendado (token)
✅ Indicado
2. Métodos de Conexão
2.1 Método 1 — SSH Guide
O SSH Guide do DataDike gera a string de conexão automaticamente, dispensando a construção manual dos parâmetros. Ele oferece dois formatos:
Credencial permanente:
datadikeUser
Nome de usuário da conta DataDike
accountName
Nome da credencial/conta cadastrada no asset
assetUUID
Identificador único do asset no DataDike
datadikeHostIP
Endereço IP do servidor DataDike
Porta
Fixa: 2222
Exemplo:
Token temporário:
Exemplo:
ℹ️ O token temporário tem validade limitada e é gerado sob demanda pelo DataDike. Não deve ser salvo em configurações permanentes, pois expira após o período definido pela plataforma.
2.2 Método 2 — String Manual
A string de conexão é construída manualmente seguindo o formato:
Parâmetros:
datadikeUsername
Usuário autenticado no DataDike PAM
admin.user
assetUsername
Usuário do sistema no asset de destino
root, administrator
assetIP
Endereço IP do asset de destino
192.168.1.100
datadikeHostIP
Endereço IP do servidor DataDike PAM
10.0.0.50
Porta
Porta SSH
2222
Exemplo:
3. Procedimento de Conexão
Os passos abaixo são comuns aos dois métodos.
3.1 Iniciar Conexão Remota
Abrir o Visual Studio Code
Localizar o botão Open a Remote Window no canto inferior esquerdo da interface (ícone
><)Selecionar a opção Connect to Host...
3.2 Adicionar Novo Host SSH
Selecionar Add New SSH Host...
Inserir a string de conexão gerada pelo DataDike ou construída manualmente
3.3 Salvar Configuração
O VSCode solicitará a seleção do arquivo de configuração SSH. A string precisa ser desmembrada nos campos do ~/.ssh/config da seguinte forma:
SSH Guide — Credencial permanente:
String:
No ~/.ssh/config:
SSH Guide — Token temporário (uso pontual):
String:
No ~/.ssh/config:
Método Manual:
String:
No ~/.ssh/config:
💡 A regra de conversão é sempre a mesma: o que vem antes do último
@vai no campoUser, o IP após o último@vai noHostName, e o número após-pvai noPort.
3.4 Estabelecer Conexão
Retornar ao menu Connect to Host...
Selecionar o host configurado na lista
Aguardar a inicialização da conexão
4. Autenticação
Ao conectar, o VSCode solicitará as credenciais em sequência.
SSH Guide — Credencial permanente (sem MFA):
Password — senha da conta DataDike
SSH Guide — Credencial permanente (com MFA ativado):
Password — senha da conta DataDike
OTP Code — código de 6 dígitos do aplicativo autenticador TOTP
ℹ️ O MFA é solicitado apenas se estiver habilitado na conta DataDike do usuário. Após a autenticação, o VSCode instala automaticamente o servidor remoto no asset e estabelece a conexão.
SSH Guide — Token temporário:
Password — senha temporária gerada pelo DataDike junto ao token
Método Manual (sem MFA):
Password — senha da conta DataDike
Método Manual (com MFA ativado):
Password — senha da conta DataDike
OTP Code — código de 6 dígitos do aplicativo autenticador TOTP
5. Verificação da Conexão
Após o estabelecimento da conexão, verificar:
Indicador de Status — confirmar o indicador de conexão remota no canto inferior esquerdo do VSCode
Acesso ao Sistema — confirmar acesso ao sistema de arquivos do asset através do explorador de arquivos
Terminal Integrado — testar o terminal integrado para validar a conectividade completa
6. Problemas Comuns
Falha na Conexão SSH
Sintomas: Timeout ou recusa de conexão
Soluções:
Verificar conectividade de rede entre cliente e servidor DataDike
Confirmar disponibilidade da porta 2222 no servidor
Validar configurações de firewall
Atualizado
Isto foi útil?