Implementierungshandbuch › Konfigurieren von Services › Konfigurieren des Ereignisprotokollspeichers › Beispiel: Konfigurieren von nicht interaktiver Authentifizierung für Hub-and-Spoke › Konfigurieren der Schlüssel für das Paar "Erster Sammelserver-Berichterstellungsserver"
Konfigurieren der Schlüssel für das Paar "Erster Sammelserver-Berichterstellungsserver"
Für die Konfiguration von nicht interaktiver Authentifizierung der Hub-and-Spoke-Architektur muss ein Paar öffentlicher RSA-Schlüssel oder -Privatschlüssel auf dem Sammelserver generiert werden. Der öffentliche Schlüssel muss auf seinen Berichtsserver kopiert werden. Kopieren Sie die öffentliche Schlüsseldatei mit dem Namen authorized_keys. Nehmen Sie an, dass dieser Schlüssel der erste öffentliche Schlüssel ist, der auf den angegebenen Berichtsserver kopiert wird.
So generieren Sie ein RSA-Schlüsselpaar auf dem ersten Sammelserver und kopieren den öffentlichen Schlüssel auf den Berichtsserver
- Melden Sie sich über "ssh" als "caelmadmin"-Benutzer bei ELM-C1 an.
- Wechseln Sie die Benutzer zu "root".
su –
- Schalten Sie Benutzer auf das "caelmservice"-Konto um.
su – caelmservice
- Erzeugen Sie mit dem folgenden Befehl ein RSA-Schlüsselpaar:
ssh-keygen –t rsa
- Drücken Sie die Eingabetaste, um die Standardangaben zu bestätigen, wenn die folgenden Eingabeaufforderungen angezeigt werden:
- Geben Sie die Datei ein, in der der Schlüssel gespeichert werden soll (/opt/CA/LogManager/.ssh/id_rsa):
- Geben Sie eine Passphrase ein (leer bei keiner Passphrase):
- Geben Sie die gleiche Passphrase erneut ein:
- Wechseln Sie zu folgendem Verzeichnis: opt/CA/LogManager.
- Ändern Sie die Berechtigungen für das Verzeichnis ".ssh" mit folgendem Befehl:
chmod 755 .ssh
- Gehen Sie zu ".ssh", wo der Schlüssel "id_rsa.pub" gespeichert ist.
cd .ssh
- Kopieren Sie die Datei "id_rsa.pub" mit dem folgenden Befehl auf ELM-RPT, den CA Enterprise Log Manager-Zielserver:
scp id_rsa.pub caelmadmin@ELM-RPT:/tmp/authorized_keys
Damit wird die Datei "authorized_keys" auf dem Berichtsserver mit dem Inhalt des öffentlichen Schlüssels erstellt.