Argomento precedente: Preparazione del file di chiave pubblica per l'utilizzo

Argomento successivo: Generazione di chiavi e copia della chiave pubblica in un server di rapporto

Esempio: Configurazione dell'autenticazione da un server di archiviazione ad un server di rapporto

È possibile ripristinare i database archiviati da un server di archiviazione remoto al server di rapporto originale corrispondente, ovvero il server a partire dal quale i database sono stati archiviati automaticamente. Il vantaggio di questo metodo consiste nel non dover ricatalogare i database di archiviazione CA User Activity Reporting Module. I database dei file di log in fase di ripristino sono già conosciuti al server di rapporto. Se si dispone di più server di rapporto, è necessario configurare l'autenticazione non interattiva tra il server di archiviazione remoto e ogni server di rapporto. Il file authorized_keys esiste nella directory .ssh sul server di rapporto. Il file contiene le chiavi pubbliche di ciascuna coppia di chiavi generata in un server di raccolta che esegue l'archiviazione automatica sul server di rapporto. Creare, pertanto, un file di chiavi autorizzate con un suffisso, quindi concatenare il file al file di origine authorized_keys.

Il processo di configurazione dell'autenticazione non interattiva da un server di archiviazione remoto ad un punto di ripristino CA User Activity Reporting Module prevede le seguenti procedure:

  1. Dal server di archiviazione remoto:
    1. Configurare la coppia di chiavi pubblica/privata RSA per l'autenticazione tra il server di archiviazione remota ed il server di rapporto.
    2. Copiare la chiave pubblica come authorized_keys_RSS dal server di archiviazione nella directory /tmp sul server di rapporto.
  2. Dal server di rapporto:
    1. Copiare il file authorized_keys corrente da .ssh a /tmp.
    2. Concatenare il file authorized_keys_RSS della directory /tmp nel file authorized_keys.
    3. Copiare il file authorized_keys aggiunto alla directory .ssh.
  3. Dal server di archiviazione remoto, convalidare l'autenticazione non interattiva completata tra i server.
  4. Ripetere i passaggi per ciascuna combinazione di un server di archiviazione remoto e di un server di rapporto.