Ein Remote-Host ist ein Host, den eine Hostgruppe referenziert. Die Hostgruppe wird auf einem Host mit einem Agenten konfiguriert. Der Remote-Host hat normalerweise keinen Agenten. Um einen Remote-Host als Ziel festzulegen, ist es erforderlich, dass ein Prozessoperator eine SSH-Konnektivität zwischen einem Agentenhost und dem referenzierten Remote-Host hat.
Stellen Sie eine SSH-Verbindung mit einer der folgenden Methoden her:
Wenn Sie ein Anwenderkonto und eine Vertrauensstellung erstellen, verwendet das Produkt die Vertrauensstellung als Backup-Mechanismus. Wenn die Authentifizierung für die konfigurierten Anmeldeinformationen fehlschlägt, dann verwendet das Produkt das Schlüsselpaar zur Authentifizierung.
Generieren Sie ein Schlüsselpaar mit dem Programm "SSH-keygen". Speichern Sie den privaten Schlüssel in den konfigurierten SSH-Schlüsselpfad, und kopieren Sie dann den öffentlichen Schlüssel in die Remote-Hosts, die von der Hostgruppe referenziert werden. Platzieren Sie den öffentlichen Schlüssel dort, wo sie der SSH-Daemon finden kann. Der OpenSSH-Daemon "sshd" sucht den Schlüssel in "/home/Anwendername/.ssh/authorized_keys".
Sie können eine Vertrauensstellung zu einem Remote-Host erstellen, auf den von einer Hostgruppe verwiesen wird.
Gehen Sie folgendermaßen vor:
Wenn Sie zum Beispiel "OpenSSH" auf ein Windows-Betriebssystem heruntergeladen haben, wechseln Sie in das Verzeichnis "C:\Programme\OpenSSH\bin" mit dem Programm "ssh-keygen".
ssh-keygen -t dsa -b 1024 -f Anwendername
Gibt den Wert an, den Sie als Remote-Anwendername in der Hostgruppe konfiguriert haben.
Die folgende Meldung und Aufforderung werden angezeigt:
Erstellen des Schlüsselpaares "öffentlich/privat".
Passphrase eingeben <leer für keine Passphrase>:
Folgende Eingabeaufforderung wird angezeigt:
Geben Sie die gleiche Passphrase erneut ein:
Folgende Meldungen werden angezeigt:
Ihre Identifikation wurde in Anwendername gespeichert.
Ihre Datei des öffentlichen Schlüssels wurde in Anwendername.pub gespeichert.
Der Schlüsselfingerabdruck ist:
fingerprint_string login_name@host_name
Das Produkt erstellt eine private Schlüsseldatei mit dem Namen "user_name" und die öffentliche Schlüsseldatei mit dem Namen "user_name.pub". Die Passphrase für die Schlüsseldatei ist die gleiche wie das Kennwort des für den SSH-Zugriff verwendeten Anwenderkontos.
Unterschiedliche SSH-Daemons folgen unterschiedlichen Konventionen. Prüfen Sie die Optionen von "ssh-keygen" auf Informationen, wie z. B. für Formatierungsanforderungen für die Datei des öffentlichen Schlüssels.
cat Anwendername.pub >> home/Anwendername/.ssh/authorized_keys
su root
service sshd restart
ssh Anwendername@Remote-Host
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|