Argomento precedente: Esempio: Configurazione dell'autenticazione dal server di archiviazione remoto ad un punto di ripristino

Argomento successivo: Preparazione del file di chiave pubblica per l'utilizzo

Generazione di chiavi e copia della chiave pubblica nel punto di ripristino

Dal server di archiviazione remoto, generare una coppia di chiavi RSA come utente caelmservice. Quindi, copiare il file di chiave pubblica id_rsa.pub come authorized_keys, nella directory /tmp sul punto di ripristino CA User Activity Reporting Module. Un punto di ripristino è un server dedicato all'analisi dei dati ripristinati.

La struttura della directory /opt/CA/LogManager/directory.ssh deve esistere nel server di archiviazione con la proprietà impostata sull'utente ed il gruppo caelmservice. Contiene il file authorized_keys copiato dai server di rapporto. Quando si genera la coppia di chiavi, salvare id_rsa.pub nella directory /opt/CA/LogManager/ssh.

Per generare la coppia di chiavi pubblica/privata RSA per l'autenticazione tra il server di archiviazione remoto ed il punto di ripristino

  1. Accedere via ssh al server remoto per l'archiviazione, usando il nome utente caelmadmin.
  2. Commutare gli utenti sull'account root.
    su -
    
  3. Commutare gli utenti sull'account caelmservice.
    su - caelmservice
    
  4. Come caelmservice, generare una coppia di chiavi RSA .
    ssh-keygen -t rsa
    
  5. Premere Invio per accettare il valore predefinito per ognuno dei seguenti prompt:
  6. Modificare la directory in: /opt/CA/LogManager.
  7. Modificare i permessi della directory .ssh con il seguente comando:
    chmod 755 .ssh
    
  8. Accedere a .ssh, in cui è salvata la chiave id_rsa.pub.
    cd .ssh
    
  9. Copiare la chiave pubblica come authorized_keys nella directory /tmp sul server del punto di ripristino.
    scp id_rsa.pub caelmadmin@<restore_point>:/tmp/authorized_keys