7.2.4. SSH キーのインストール
rhnmd
と sshd
のどちらを使用する場合でも、監視対象のシステムに Red Hat Network Monitoring Daemon 公開 SSH キーをインストールして、安全な接続を確立する必要があります。インストールするには、以下を行います。
- 文字列 (
ssh-dss
で始まり、RHN サーバーのホスト名で終わる) をコピーします。 - 監視対象システムのコマンドラインで、デーモンに合わせたユーザーに切り替えます。これは、次のコマンドを使用して
rhnmd
で実行されます。su - nocpulse
- キー文字列をデーモンのユーザーの
~/.ssh/authorized_keys
ファイルに貼り付けます。rhnmd
の場合、これは/opt/nocpulse/.ssh/authorized_keys
です。監視対象のシステムで設定管理が有効になっている場合は、設定チャネルを使用してシステム全体にこのファイルを展開できます。注記authorized_keys
に有効なエントリーがすでに存在する場合は、既存のキーを置き換えるのではなく、デーモンキーをファイルに追加します。これを行うには、コピーしたテキストを同じ.ssh/
ディレクトリーのid_dsa.pub
に保存してから、コマンド cat ~/.ssh/id_dsa.pub >> ~/.ssh/authorized_keys を実行します。 - 最後に、
.ssh/
ディレクトリーとauthorized_keys
ファイルに適切な権限が設定されていることを確認してください。これは、次のコマンドを使用してデーモンのユーザーとして実行できます。chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys
キーが配置されてアクセス可能になると、キーを必要とするすべてのプローブで、監視インフラストラクチャーと監視対象システム間の ssh 接続が許可されます。次に、新しく設定されたシステムに対して実行する監視デーモンを必要とするプローブをスケジュールすることができます。