Manuel d'implémentation › Configuration des services › Configuration du magasin de journaux d'événements › Exemple : Configuration de l'authentification non interactive pour la topologie en étoile › Configuration des clés pour la première paire génération de rapports-collection
Configuration des clés pour la première paire génération de rapports-collection
La configuration de l'authentification non interactive pour une topologie en étoile commence par la génération d'une paire de clé publique/clé privée RSA sur un serveur de collecte et par la copie de la clé publique sur son serveur de génération de rapports. Copiez le fichier de clé publique nommée authorized_keys. Partons du principe que cette clé est la première clé publique copiée sur le serveur de génération de rapports spécifié.
Pour générer une paire de clés RSA sur le serveur de collecte et copiez la clé publique sur le serveur de génération de rapports :
- Connectez-vous au serveur ELM-C1 via ssh en tant qu'utilisateur caelmadmin.
- Basculez sur le compte d'utilisateur root.
su –
- Basculez sur le compte d'utilisateur caelmservice.
su – caelmservice
- Générez la paire de clés RSA à l'aide de la commande ci-dessous.
ssh-keygen –t rsa
- Pour accepter la valeur par défaut lorsque les invites suivantes s'affichent, appuyez sur Entrée :
- Indiquez le fichier dans lequel enregistrer la clé (/opt/CA/LogManager/.ssh/id_rsa) :
- Saisissez la phrase secrète (laissez le champ vide si aucune phrase secrète n'a été définie) :
- Confirmez la phrase secrète :
- Remplacez les répertoires par /opt/CA/LogManager.
- Modifiez les autorisations du répertoire .ssh à l'aide de la commande ci-dessous.
chmod 755 .ssh
- Accédez au fichier .ssh, dans lequel la clé id_rsa.pub est enregistrée.
cd .ssh
- Copiez le fichier id_rsa.pub sur ELM-RPT, le serveur CA Enterprise Log Manager de destination à l'aide de la commande ci-dessous.
scp id_rsa.pub caelmadmin@ELM-RPT:/tmp/authorized_keys
Le fichier authorized_keys est créé sur le serveur de génération de rapports avec le contenu de la clé publique.