7.2.4. SSH キーのインストール
rhnmd と sshd のどちらを使用する場合でも、監視対象のシステムに Red Hat Network Monitoring Daemon 公開 SSH キーをインストールして、安全な接続を確立する必要があります。インストールするには、以下を行います。
- 文字列 (
ssh-dssで始まり、RHN サーバーのホスト名で終わる) をコピーします。 - 監視対象システムのコマンドラインで、デーモンに合わせたユーザーに切り替えます。これは、次のコマンドを使用して
rhnmdで実行されます。su - nocpulse
su - nocpulseCopy to Clipboard Copied! Toggle word wrap Toggle overflow - キー文字列をデーモンのユーザーの
~/.ssh/authorized_keysファイルに貼り付けます。rhnmdの場合、これは/opt/nocpulse/.ssh/authorized_keysです。監視対象のシステムで設定管理が有効になっている場合は、設定チャネルを使用してシステム全体にこのファイルを展開できます。注記authorized_keysに有効なエントリーがすでに存在する場合は、既存のキーを置き換えるのではなく、デーモンキーをファイルに追加します。これを行うには、コピーしたテキストを同じ.ssh/ディレクトリーのid_dsa.pubに保存してから、コマンド cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys を実行します。 - 最後に、
.ssh/ディレクトリーとauthorized_keysファイルに適切な権限が設定されていることを確認してください。これは、次のコマンドを使用してデーモンのユーザーとして実行できます。chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys
chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keysCopy to Clipboard Copied! Toggle word wrap Toggle overflow
キーが配置されてアクセス可能になると、キーを必要とするすべてのプローブで、監視インフラストラクチャーと監視対象システム間の ssh 接続が許可されます。次に、新しく設定されたシステムに対して実行する監視デーモンを必要とするプローブをスケジュールすることができます。