Guida all'amministrazione › Archiviazione dei registri › Configurazione dell'autenticazione non interattiva per il ripristino › Esempio: Configurazione dell'autenticazione dal server di archiviazione remoto ad un punto di ripristino › Generazione di chiavi e copia della chiave pubblica nel punto di ripristino
Generazione di chiavi e copia della chiave pubblica nel punto di ripristino
Dal server di archiviazione remoto, generare una coppia di chiavi RSA come utente caelmservice. Quindi, copiare il file di chiave pubblica id_rsa.pub come authorized_keys, nella directory /tmp sul punto di ripristino CA Enterprise Log Manager. Un punto di ripristino è un server dedicato all'analisi dei dati ripristinati.
La struttura della directory /opt/CA/LogManager/directory.ssh deve esistere nel server di archiviazione con la proprietà impostata sull'utente ed il gruppo caelmservice. Contiene il file authorized_keys copiato dai server di rapporto. Quando si genera la coppia di chiavi, salvare id_rsa.pub nella directory /opt/CA/LogManager/ssh.
Per generare la coppia di chiavi pubblica/privata RSA per l'autenticazione tra il server di archiviazione remoto ed il punto di ripristino
- Accedere via ssh al server remoto per l'archiviazione, usando il nome utente caelmadmin.
- Commutare gli utenti sull'account root.
su –
- Commutare gli utenti sull'account caelmservice.
su – caelmservice
- Come caelmservice, generare una coppia di chiavi RSA .
ssh-keygen –t rsa
- Premere Invio per accettare il valore predefinito per ognuno dei seguenti prompt:
- Specificare il file in cui salvare la chiave (/opt/CA/LogManager/.ssh/id_rsa):
- Immettere la passphrase oppure lasciare il campo vuoto:
- Immettere nuovamente la stessa passphrase:
- Modificare la directory in: /opt/CA/LogManager.
- Modificare i permessi della directory .ssh con il seguente comando:
chmod 755 .ssh
- Accedere a .ssh, in cui è salvata la chiave id_rsa.pub.
cd .ssh
- Copiare la chiave pubblica come authorized_keys nella directory /tmp sul server del punto di ripristino.
scp id_rsa.pub caelmadmin@<restore_point>:/tmp/authorized_keys