Guida all'implementazione › Configurazione dei servizi › Configurazione dell'archivio registro eventi › Esempio: Configurazione dell'autenticazione non interattiva per hub e spoke › Configurazione delle chiavi per la coppia di archiviazione rapporto/remoto
Configurazione delle chiavi per la coppia di archiviazione rapporto/remoto
Dopo aver configurato e convalidato l'autenticazione non interattiva da ciascun server di raccolta al server di rapporto, è necessario configurare e convalidare l'autenticazione non interattiva dal server di rapporto al server di archiviazione remoto.
Per lo scenario di esempio, la configurazione inizia con la generazione di una nuova coppia di chiavi RSA sul server di rapporto, ELM-RPT, e la copia della chiave pubblica come authorized_keys nella directory /tmp del server di archiviazione remoto, RSS.
Per generare una coppia di chiavi RSA sul server di rapporto e copiarla sul server di archiviazione remoto
- Accedere al server di rapporto come caelmadmin.
- Commutare gli utenti su root.
- Commutare gli utenti sull'account caelmservice.
su – caelmservice
- Generare la coppia di chiavi RSA utilizzando il seguente comando:
ssh-keygen –t rsa
- Premere Invio per accettare il valore predefinito per ognuno dei seguenti prompt:
- Specificare il file in cui salvare la chiave (/opt/CA/LogManager/.ssh/id_rsa):
- Immettere la passphrase oppure lasciare il campo vuoto:
- Immettere nuovamente la stessa passphrase:
- Passare alla directory /opt/CA/LogManager.
- Modificare i permessi della directory .ssh con il seguente comando:
chmod 755 .ssh
- Passare alla cartella .ssh.
- Copiare il file id_rsa.pub in RSS, il server di archiviazione remoto di destinazione, utilizzando il seguente comando:
scp id_rsa.pub caelmadmin@RSS:/tmp/authorized_keys
Verrà creato il file authorized_keys nella directory /tmp sul server di archiviazione remoto con il contenuto della chiave pubblica.