Ranger degli utenti - chiavi ssh pubbliche

Lo script eranger-server-replication.pl eseguirà vari comandi sul primario, sullo standby e, se esistenti, sui collettori SKOOR esterni. L'account utente reranger è stato dedicato a questi compiti di esecuzione remota. L'account viene preconfigurato al momento dell'installazione. L'utente reranger deve poter accedere via ssh senza password dal primario allo standby, viceversa, e dal primario e dallo standby a tutti i collettori esterni. Ciò si ottiene utilizzando l'autenticazione con chiave pubblica ssh invece della password. Per il primario e lo standby sono necessari i seguenti passaggi:

  • Passare all'utente reranger e creare una coppia di chiavi ssh:

    sudo su - reranger 
    ssh-keygen -P "" -f /opt/eranger/reranger/.ssh/id_rsa
  • Copiare la parte pubblica della chiave sull'host remoto:

    cat .ssh/id_rsa.pub
  • Aggiungere la chiave al file authorized_keys dell'host remoto:

    vi .ssh/authorized_keys

Questa operazione deve essere eseguita sul primario, copiando la chiave pubblica sullo standby e su tutti i collettori, e deve essere eseguita anche sullo standby, copiandola sul primario e su tutti i collettori.

Collettori esterni con servizio SyncFS abilitato

I passaggi seguenti sono necessari per abilitare il login con comandi sudo per il servizio skoor-syncfs. Se non è necessario, il primario e lo standby di SKOOR devono essere aggiunti a un elenco di ignoranti nel file skoor-syncfs.cfg del collettore esterno.

Aggiungere l'impronta digitale della chiave RSA

  • dei sistemi primario e standby di SKOOR al file known_hosts dell'utente root sul collettore esterno.

  • del collettore esterno al file known_hosts dell'utente root sui sistemi primario e standby.

    ssh 192.168.2.35

    Aggiungere l'impronta digitale:

    The authenticity of host '192.168.2.35 (192.168.2.35)' can't be established.
    RSA key fingerprint is a0:91:a8:f1:52:9f:d6:26:2d:c7:d6:0e:31:f7:4a:0b.
    Are you sure you want to continue connecting (yes/no)? yes
    Warning: Permanently added '192.168.2.35' (RSA) to the list of known hosts.