Guida all'implementazione › Configurazione dei servizi › Configurazione dell'archivio registro eventi › Esempio: Configurazione dell'autenticazione non interattiva per hub e spoke › Configurazione delle chiavi per una coppia aggiuntiva raccolta/rapporto
Configurazione delle chiavi per una coppia aggiuntiva raccolta/rapporto
Il secondo passaggio della configurazione dell'autenticazione non interattiva per un'architettura hub e spoke consiste nella generazione di una coppia di chiavi RSA su ciascuno dei server di raccolta e nella copia di tale coppia nella directory /tmp del server di rapporto comune come authorized_keys_n, dove n fa riferimento in modo univoco al server di raccolta di origine.
Per generare una coppia di chiavi RSA in server di raccolta aggiuntivi e copiare la chiave pubblica in un server di rapporto comune:
- Accedere al secondo server di raccolta ELM-C2 mediante ssh come caelmadmin.
- Commutare gli utenti su root.
- Far passare gli utenti all'account caelmservice.
su – caelmservice
- Generare la coppia di chiavi RSA utilizzando il seguente comando:
ssh-keygen –t rsa
- Premere Invio per accettare il valore predefinito per ognuno dei seguenti prompt:
- Specificare il file in cui salvare la chiave (/opt/CA/LogManager/.ssh/id_rsa):
- Immettere la passphrase oppure lasciare il campo vuoto:
- Immettere nuovamente la stessa passphrase:
- Modificare la directory in: /opt/CA/LogManager.
- Modificare i permessi della directory .ssh con il seguente comando:
chmod 755 .ssh
- Accedere a .ssh, in cui è salvata la chiave id_rsa.pub.
- Copiare il file id_rsa.pub nel server di destinazione CA Enterprise Log Manager ELM-RPT utilizzando il seguente comando:
scp id_rsa.pub caelmadmin@ELM-RPT:/tmp/authorized_keys_ELM-C2
Verrà creato il file authorized_keys_ELM-C2 sul server di rapporto con il contenuto della chiave pubblica.
- Digitare yes seguito dalla password caelmadmin di ELM-RPT
- Digitare exit.
- Ripetere i passaggi 1-11 di questa procedura sul server di raccolta ELM-C3. Per il passaggio 9, specificare le seguenti informazioni:
scp id_rsa.pub caelmadmin@ELM-RPT:/tmp/authorized_keys_ELM-C3
- Ripetere i passaggi 1-11 di questa procedura sul server di raccolta ELM-C4. Per il passaggio 9, specificare le seguenti informazioni:
scp id_rsa.pub caelmadmin@ELM-RPT:/tmp/authorized_keys_ELM-C4