Ranger degli utenti - chiavi ssh pubbliche
Lo script eranger-server-replication.pl eseguirà vari comandi sul primario, sullo standby e, se esistenti, sui collettori SKOOR esterni. L'account utente reranger è stato dedicato a questi compiti di esecuzione remota. L'account viene preconfigurato al momento dell'installazione. L'utente reranger deve poter accedere via ssh senza password dal primario allo standby, viceversa, e dal primario e dallo standby a tutti i collettori esterni. Ciò si ottiene utilizzando l'autenticazione con chiave pubblica ssh invece della password. Per il primario e lo standby sono necessari i seguenti passaggi:
Passare all'utente reranger e creare una coppia di chiavi ssh:
sudo su - reranger
ssh-keygen -P "" -f /opt/eranger/reranger/.ssh/id_rsa
Copiare la parte pubblica della chiave sull'host remoto:
cat .ssh/id_rsa.pub
Aggiungere la chiave al file authorized_keys dell'host remoto:
vi .ssh/authorized_keys
Questa operazione deve essere eseguita sul primario, copiando la chiave pubblica sullo standby e su tutti i collettori, e deve essere eseguita anche sullo standby, copiandola sul primario e su tutti i collettori.
Collettori esterni con servizio SyncFS abilitato
I passaggi seguenti sono necessari per abilitare il login con comandi sudo per il servizio skoor-syncfs. Se non è necessario, il primario e lo standby di SKOOR devono essere aggiunti a un elenco di ignoranti nel file skoor-syncfs.cfg del collettore esterno.
Aggiungere l'impronta digitale della chiave RSA
dei sistemi primario e standby di SKOOR al file known_hosts dell'utente root sul collettore esterno.
del collettore esterno al file known_hosts dell'utente root sui sistemi primario e standby.
ssh 192.168.2.35
Aggiungere l'impronta digitale:
The authenticity of host '192.168.2.35 (192.168.2.35)' can't be established. RSA key fingerprint is a0:91:a8:f1:52:9f:d6:26:2d:c7:d6:0e:31:f7:4a:0b. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.2.35' (RSA) to the list of known hosts.