Manuel d'implémentation › Configuration des services › Configuration du magasin de journaux d'événements › Configuration de l'authentification non interactive pour l'archivage automatique
Configuration de l'authentification non interactive pour l'archivage automatique
Vous pouvez configurer l'archivage automatique entre serveurs ayant des rôles différents. Par exemple :
- A partir d'un ou plusieurs serveurs de collecte vers un unique serveur de génération de rapports.
- A partir d'un ou plusieurs serveurs de génération de rapports vers un unique serveur de stockage distant.
Avant de configurer l'archivage automatique d'un serveur vers un autre, configurez l'authentification ssh non interactive du serveur source vers le serveur de destination. Non interactive signifie qu'un serveur peut déplacer des fichiers vers un autre serveur sans nécessiter de mot de passe.
- Si vous disposez uniquement de trois serveurs, un serveur de collecte, un serveur de génération de rapports, et un serveur de stockage distant, configurez l'authentification non interactive deux fois :
- A partir du serveur de collecte vers le serveur de génération de rapports.
- A partir du serveur de génération de rapports vers le serveur de stockage distant.
- Si vous disposez de six serveurs avec quatre serveurs de collecte, un serveur de génération de rapports et un serveur de stockage distant, configurez l'authentification non interactive cinq fois :
- A partir du serveur de collecte 1 vers le serveur de génération de rapports.
- A partir du serveur de collecte 2 vers le serveur de génération de rapports.
- A partir du serveur de collecte 3 vers le serveur de génération de rapports.
- A partir du serveur de collecte 4 vers le serveur de génération de rapports.
- A partir du serveur de génération de rapports vers le serveur de stockage distant.
La configuration de l'authentification ssh non interactive entre deux serveurs requiert des paires de clé RSA, une clé privée et une clé publique. Copiez la première clé publique que vous générez sur le serveur de destination en tant que authorized_keys. Lorsque vous configurez plusieurs instances d'authentification non interactive sur le même serveur de génération de rapports de destination, copiez les clés publiques supplémentaires portant des noms de fichier uniques pour éviter d'écraser l'original authorized_keys. Puis, concaténez ces noms de fichier à authorized_keys. Par exemple, vous pouvez ajouter authorized_keys_ELM-C2 et authorized_keys_ELM-C3 au fichier authorized_keys d'ELM-C1.