إعادة تنظيم المستخدم - مفاتيح ssh العامة

سيقوم البرنامج النصي eranger-server-replication.pl بإصدار أوامر مختلفة على الجهاز الأساسي والجهاز الاحتياطي، وإذا كان موجودًا على أجهزة تجميع SKOOR الخارجية. تم تخصيص حساب المستخدم reranger لهذه المهام التنفيذية عن بُعد. يتم تكوين الحساب مسبقًا عند التثبيت. يجب أن يكون المستخدم reranger قادرًا على تسجيل الدخول عبر ssh دون استخدام كلمة مرور من الأساسي إلى الاحتياطي، والعكس، ومن الأساسي والاحتياطي إلى جميع المجمعات الخارجية. يتم تحقيق ذلك باستخدام مصادقة المفتاح العام ssh بدلاً من كلمة المرور. الخطوات التالية مطلوبة للأساسي والاحتياطي:

  • قم بالتغيير إلى مستخدم reranger وأنشئ زوج مفاتيح ssh:

    sudo su - reranger 
    ssh-keygen -P "" -f /opt/eranger/reranger/.ssh/id_rsa
  • انسخ الجزء العام من المفتاح إلى المضيف (المضيفات) البعيد (البعيدة):

    cat .ssh/id_rsa.pub
  • أضف هذا المفتاح إلى ملف authorized_keys على المضيف (المضيفات) البعيد (البعيدة):

    vi .ssh/authorized_keys

يجب القيام بذلك على الجهاز الرئيسي، بنسخ المفتاح العام إلى الجهاز الاحتياطي وجميع أجهزة التجميع، كما يجب القيام بذلك على الجهاز الاحتياطي، بنسخه إلى الجهاز الرئيسي وجميع أجهزة التجميع.

المجمعات الخارجية مع خدمة SyncFS ممكّنة

الخطوات التالية ضرورية لتمكين تسجيل الدخول باستخدام أوامر sudo لخدمة skoor-syncfs. إذا لم يكن ذلك ضروريًا، فيجب إضافة SKOOR الأساسي والاحتياطي إلى قائمة التجاهل في skoor-syncfs.cfg للمجمع الخارجي.

أضف بصمة مفتاح RSA

  • لأنظمة SKOOR الأساسية والاحتياطية إلى ملف known_hosts الخاص بالمستخدم root على المجمع الخارجي

  • للمجمع الخارجي إلى ملف known_hosts الخاص بالمستخدم root على النظامين الأساسي والاحتياطي

    ssh 192.168.2.35

    أضف بصمة الإصبع:

    The authenticity of host '192.168.2.35 (192.168.2.35)' can't be established.
    RSA key fingerprint is a0:91:a8:f1:52:9f:d6:26:2d:c7:d6:0e:31:f7:4a:0b.
    Are you sure you want to continue connecting (yes/no)? yes
    Warning: Permanently added '192.168.2.35' (RSA) to the list of known hosts.