9.6.2. virtctl CLI ツールを使用して SSH を設定する
仮想マシン (仮想マシン) に公開 SSH 鍵を追加して、virtctl ssh コマンドを実行することで仮想マシンに接続できます。または、.ssh/config ファイルに virtctl port-foward コマンドを追加して、OpenSSH を使用して仮想マシンに接続することもできます。
virtctl ssh コマンドを使用する方法は、API サーバーに負荷をかけるため、トラフィック量が多い場合には推奨されません。
cloud-init データソースを使用して設定できるゲストオペレーティングシステムを使用して、実行時または最初の起動時に Red Hat Enterprise Linux (RHEL) 9 仮想マシンに SSH 公開鍵を追加できます。
仮想マシン ページの VM の横にあるオプションメニュー
から SSH コマンドのコピーを 選択すると、Web コンソールで virtctl ssh コマンドをコピーできます。
または、ツリービューで仮想マシンを右クリックし、メニューから SSH コマンドのコピーを 選択して、virtctl ssh コマンドをコピーします。
9.6.2.1. 静的および動的 SSH 鍵の管理について リンクのコピーリンクがクリップボードにコピーされました!
SSH 公開鍵は、最初の起動時に静的に、または実行時に動的に仮想マシン (VM) に追加できます。
Red Hat Enterprise Linux (RHEL) 9 のみが動的キーインジェクションをサポートしています。
9.6.2.1.1. 静的 SSH 鍵の管理 リンクのコピーリンクがクリップボードにコピーされました!
cloud-init データソースを使用した設定をサポートするゲストオペレーティングシステムを搭載した仮想マシンに、静的に管理される SSH 鍵を追加できます。鍵は最初の起動時に仮想マシン (VM) に追加されます。
次のいずれかの方法を使用して鍵を追加できます。
- Web コンソールまたはコマンドラインを使用して単一の仮想マシンを作成する場合は、その仮想マシンに鍵を追加します。
- Web コンソールを使用してプロジェクトに鍵を追加します。その後、このプロジェクトで作成した仮想マシンに鍵が自動的に追加されます。
使用例:
- 仮想マシンの所有者は、新しく作成したすべての仮想マシンを 1 つの鍵でプロビジョニングできます。
9.6.2.1.2. 動的 SSH 鍵の管理 リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Enterprise Linux (RHEL) 9 がインストールされている仮想マシンに対して、動的 SSH 鍵の管理を有効にできます。その後、実行時に鍵を更新できます。鍵は、Red Hat ブートソースとともにインストールされる QEMU ゲストエージェントによって追加されます。
動的鍵の管理が無効になっている場合、仮想マシンのデフォルトの鍵管理設定は、その仮想マシンに使用されるイメージによって決まります。
使用例:
-
仮想マシンへのアクセスの付与または取り消し: クラスター管理者は、namespace 内のすべての仮想マシンに適用される
Secretオブジェクトに個々のユーザーのキーを追加または削除することで、リモート仮想マシンアクセスを付与または取り消すことができます。 - ユーザーアクセス: 作成および管理するすべての仮想マシンにアクセス認証情報を追加できます。
Ansible プロビジョニング:
- 運用チームのメンバーは、Ansible プロビジョニングに使用されるすべてのキーを含む 1 つのシークレットを作成できます。
- 仮想マシン所有者は、仮想マシンを作成し、Ansible プロビジョニングに使用されるキーをアタッチできます。
キーのローテーション:
- クラスター管理者は、namespace 内の仮想マシンによって使用される Ansible プロビジョナーキーをローテーションできます。
- ワークロード所有者は、管理する仮想マシンのキーをローテーションできます。