Implementierungshandbuch › Konfigurieren von Services › Konfigurieren des Ereignisprotokollspeichers › Beispiel: Konfigurieren von nicht interaktiver Authentifizierung für Hub-and-Spoke › Konfigurieren der Schlüssel für das Paar "Berichtsserver – Remote-Speicherserver"
Konfigurieren der Schlüssel für das Paar "Berichtsserver – Remote-Speicherserver"
Nachdem Sie die nicht interaktive Authentifizierung von allen Sammelservern zum Berichtsserver konfiguriert und validiert haben, konfigurieren und validieren Sie die nicht interaktive Authentifizierung vom Berichtsserver zum Remote-Speicherserver.
In unserem Beispielszenario ist der erste Schritt der Konfiguration die Erstellung eines neuen RSA-Schlüsselpaars auf dem Berichtsserver, ELM-RPT. Anschließend wird der öffentliche Schlüssel als "authorized_keys" in das Verzeichnis "/tmp" des Remote-Speicherservers, RSS, kopiert.
So generieren Sie ein RSA-Schlüsselpaar auf dem Berichtsserver und kopieren es auf den Remote-Speicherserver
- Melden Sie sich am Berichtsserver als "caelmadmin" an.
- Wechseln Sie die Benutzer zu "root".
- Schalten Sie Benutzer auf das "caelmservice"-Konto um.
su - caelmservice
- Erzeugen Sie mit dem folgenden Befehl ein RSA-Schlüsselpaar:
ssh-keygen -t rsa
- Drücken Sie die Eingabetaste, um die Standardangaben zu bestätigen, wenn die folgenden Eingabeaufforderungen angezeigt werden:
- Geben Sie die Datei ein, in der der Schlüssel gespeichert werden soll (/opt/CA/LogManager/.ssh/id_rsa):
- Geben Sie eine Passphrase ein (leer bei keiner Passphrase):
- Geben Sie die gleiche Passphrase erneut ein:
- Wechseln Sie zu folgendem Verzeichnis: opt/CA/LogManager.
- Ändern Sie die Berechtigungen für das Verzeichnis ".ssh" mit folgendem Befehl:
chmod 755 .ssh
- Navigieren Sie zu dem Verzeichnis ".ssh".
- Kopieren Sie die Datei "id_rsa.pub" mit dem folgenden Befehl auf RSS, den Remote-Zielspeicherserver:
scp id_rsa.pub caelmadmin@RSS:/tmp/authorized_keys
Dadurch wird die Datei "authorized_keys" im Verzeichnis "/tmp" auf dem Remote-Speicherserver mit dem Inhalt des öffentlichen Schlüssels erstellt.