Manuel d'administration › Stockage des journaux › Configuration de l'authentification non interactive pour la restauration › Exemple : Configuration de l'authentification à partir d'un serveur de stockage vers un serveur de génération de rapports › Génération de clés et copie de la clé publique vers un serveur de génération de rapports
Génération de clés et copie de la clé publique vers un serveur de génération de rapports
A partir du serveur de stockage distant, générez une paire de clés RSA en tant qu'utilisateur caelmservice, puis copiez la clé publique en tant que fichier authorized_keys_RSS vers le répertoire /tmp sur un serveur de génération de rapports CA Enterprise Log Manager. En général, le serveur de génération de rapports contient un fichier authorized_keys dans le répertoire .ssh contenant une concaténation de clés publiques issue de divers serveurs de collecte. Envoyez la clé avec un nom unique afin de pouvoir l'ajouter au fichier authorized_keys existant.
Pour générer la paire de clés publique/privée RSA et copier la clé publique à partir d'un serveur de stockage distant vers un serveur de génération de rapports :
- Connectez-vous en tant qu'utilisateur caelmadmin au serveur de stockage distant CA Enterprise Log Manager via ssh.
- Basculez vers le compte d'utilisateur root.
- Basculez sur le compte d'utilisateur caelmservice.
su – caelmservice
- Générez une paire de clés RSA en tant qu'utilisateur caelmservice.
ssh-keygen –t rsa
- Appuyez sur la touche Entrée pour accepter la valeur par défaut lors de l'affichage des invites suivantes :
- Saisissez le fichier dans lequel vous souhaitez enregistrer la clé (/opt/CA/LogManager/.ssh/id_rsa).
- Saisissez une phrase secrète, ou laissez le champ vide.
- Saisissez à nouveau la phrase secrète.
- Modifiez les autorisations du répertoire .ssh à l'aide de la commande ci-dessous.
chmod 755 .ssh
- Accédez au répertoire .ssh.
- Copiez id_rsa.pub en tant que authorized_keys_RSS vers le répertoire /tmp sur le serveur de génération de rapports.
scp id_rsa.pub caelmadmin@<serveur_génération_rapports>:/tmp/authorized_keys_RSS