8.4.2. Host- und Gastauthentifizierung
Die Authentifizierung und Verschlüsselung der Verbindung zwischen Cluster-Knoten und Remote-Knoten erfolgt mittels TLS mit PSK-Verschlüsselung/Authentifizierung auf TCP-Port 3121. Das bedeutet, dass sowohl der Cluster-Knoten als auch der Remote-Knoten über denselben privaten Schlüssel verfügen müssen. Standardmäßig muss dieser Schlüssel auf den Cluster-Knoten und den Remote-Knoten unter
/etc/pacemaker/authkey
abgelegt werden.