Implementierungshandbuch › Konfigurieren von Services › Konfigurieren des Ereignisprotokollspeichers › Beispiel: Konfigurieren von nicht interaktiver Authentifizierung für Hub-and-Spoke › Konfigurieren der Schlüssel für zusätzliche Paare "Sammelserver-Berichterstellungsserver"
Konfigurieren der Schlüssel für zusätzliche Paare "Sammelserver-Berichterstellungsserver"
Der zweite Schritt der Konfiguration nicht interaktiver Authentifizierung für eine Hub-and-Spoke-Architektur ist die Erstellung eines RSA-Schlüsselpaares auf jedem zusätzlichen Sammelserver. Dieses Paar muss anschließend in das Verzeichnis "/tmp" des gemeinsamen Berichtservers als "authorized_keys_n" kopiert werden, wobei "n" den Quellsammelserver angibt.
So generieren Sie ein RSA-Schlüsselpaar auf zusätzlichen Sammelservern und kopieren den öffentlichen Schlüssel auf einen gemeinsamen Berichtsserver
- Melden Sie sich über ssh am Sammelserver ELM-C2 als "caelmadmin" an.
- Wechseln Sie die Benutzer zu "root".
- Schalten Sie Benutzer auf das "caelmservice"-Konto um.
su – caelmservice
- Erzeugen Sie mit dem folgenden Befehl ein RSA-Schlüsselpaar:
ssh-keygen –t rsa
- Drücken Sie die Eingabetaste, um die Standardangaben zu bestätigen, wenn die folgenden Eingabeaufforderungen angezeigt werden:
- Geben Sie die Datei ein, in der der Schlüssel gespeichert werden soll (/opt/CA/LogManager/.ssh/id_rsa):
- Geben Sie eine Passphrase ein (leer bei keiner Passphrase):
- Geben Sie die gleiche Passphrase erneut ein:
- Wechseln Sie zu folgendem Verzeichnis: /opt/CA/LogManager.
- Ändern Sie die Berechtigungen für das Verzeichnis ".ssh" mit folgendem Befehl:
chmod 755 .ssh
- Gehen Sie zu ".ssh", wo der Schlüssel "id_rsa.pub" gespeichert ist.
- Kopieren Sie die Datei "id_rsa.pub" mit dem folgenden Befehl auf ELM-RPT, den CA Enterprise Log Manager-Zielserver:
scp id_rsa.pub caelmadmin@ELM-RPT:/tmp/authorized_keys_ELM-C2
Damit wird die Datei "authorized_keys_ELM-C2" auf dem Berichtsserver mit dem Inhalt des öffentlichen Schlüssels erstellt.
- Geben Sie "Ja" ein, gefolgt von dem "caelmadmin"-Kennwort des ELM-RPT
- Geben Sie "Beenden" ein.
- Wiederholen Sie die Schritte 1-11 dieser Vorgehensweise für den Sammelserver ELM-C3. Für Schritt 9 geben Sie Folgendes an:
scp id_rsa.pub caelmadmin@ELM-RPT:/tmp/authorized_keys_ELM-C3
- Wiederholen Sie die Schritte 1-11 dieser Vorgehensweise für den Sammelserver ELM-C4. Für Schritt 9 geben Sie Folgendes an:
scp id_rsa.pub caelmadmin@ELM-RPT:/tmp/authorized_keys_ELM-C4