Ranger degli utenti - chiavi ssh pubbliche
Lo script eranger-server-replication.pl eseguirà vari comandi sul primario, sullo standby e, se presenti, sui SKOOR Collector esterni. L'account utente reranger è stato dedicato a queste attività di esecuzione remota. L'account è preconfigurato al momento dell'installazione. L'utente reranger deve essere in grado di effettuare il login tramite ssh senza utilizzare una password dal primario allo standby, viceversa, e dal primario e dallo standby a tutti i collettori esterni. Ciò si ottiene utilizzando l'autenticazione con chiave pubblica ssh invece di una password. Per il primario e lo standby sono necessari i seguenti passaggi:
Passare all'utente reranger e creare una coppia di chiavi ssh:
sudo su - reranger
ssh-keygen -P "" -f /opt/eranger/reranger/.ssh/id_rsa
Copiare la parte pubblica della chiave sull'host remoto:
cat .ssh/id_rsa.pub
Aggiungere questa chiave al file authorized_keys sull'host remoto:
vi .ssh/authorized_keys
Questa operazione deve essere eseguita sul primario, copiando la chiave pubblica sul secondario e su tutti i collettori, e deve essere eseguita anche sul secondario, copiandola sul primario e su tutti i collettori.
Collettori esterni con servizio SyncFS abilitato
I seguenti passaggi sono necessari per abilitare il login con i comandi sudo per il servizio skoor-syncfs. Se ciò non è necessario, il primario e lo standby SKOOR devono essere aggiunti a un elenco di ignorati nel file skoor-syncfs.cfg del collettore esterno.
Aggiungere l'impronta digitale della chiave RSA
dei sistemi primario e di standby SKOOR al file known_hosts dell'utente root sul collettore esterno
del collettore esterno al file known_hosts dell'utente root sui sistemi primario e di standby
ssh 192.168.2.35
Aggiungere l'impronta digitale:
The authenticity of host '192.168.2.35 (192.168.2.35)' can't be established. RSA key fingerprint is a0:91:a8:f1:52:9f:d6:26:2d:c7:d6:0e:31:f7:4a:0b. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.2.35' (RSA) to the list of known hosts.