Benutzer-Reranger - öffentliche SSH-Schlüssel
Das Skript Server gibt verschiedene Befehle an den Master , den Slave und falls vorhanden an externe Kollektoren . Das Reranger- Benutzerkonto wurde diesen Remote-Ausführungsaufgaben gewidmet. Das Konto ist bei der Installation vorkonfiguriert. User reranger müssen sich per ssh ohne Passwort von Master auf Slave und umgekehrt und von Master und Slave auf alle externen Kollektoren . Dies wird durch die Verwendung der ssh-Public-Key-Authentifizierung anstelle eines Passworts erreicht. Für Master und Slave sind folgende Schritte erforderlich:
Wechseln Sie zum Reranger -Benutzer und erstellen Sie ein SSH-Schlüsselpaar:
sudo su - reranger
ssh-keygen -P "" -f /opt/eranger/reranger/.ssh/id_rsa
Kopieren Sie den öffentlichen Teil des Schlüssels auf den/die Remote-Host(s):
cat .ssh/id_rsa.pub
Fügen Sie diesen Schlüssel zur Datei „authorized_keys“ auf dem/den Remote-Host(s) hinzu:
vi .ssh/authorized_keys
Dies muss auf dem Master erfolgen, indem der öffentliche Schlüssel auf den Slave und alle Kollektoren wird, und es muss auch auf dem Slave erfolgen, indem auf den Master und alle Kollektoren .
Externe Kollektoren mit aktiviertem SyncFS-Dienst
Die folgenden Schritte sind erforderlich, um die Anmeldung mit sudo-Befehlen für den Dienst skoor-syncfs zu aktivieren. Wenn dies nicht benötigt wird, sollten der SKOOR- Master und Slave zu einer Ignore- Liste in der skoor-syncfs.cfg des externen Kollektor .
Fügen Sie den Fingerabdruck des RSA-Schlüssels hinzu
der SKOOR Master und Slave -Systeme in die known_hosts-Datei des Benutzers root auf dem externen Kollektor
des externen Kollektor in die known_hosts-Datei des Benutzers root auf den Master und Slave -Systemen
ssh 192.168.2.35
Fügen Sie den Fingerabdruck hinzu:
The authenticity of host '192.168.2.35 (192.168.2.35)' can't be established. RSA key fingerprint is a0:91:a8:f1:52:9f:d6:26:2d:c7:d6:0e:31:f7:4a:0b. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.2.35' (RSA) to the list of known hosts.