第18章 セキュリティーの強化
以下のセクションでは、オーバークラウドのセキュリティーを強化するための推奨事項を説明します。
18.1. セキュアな root ユーザーアクセスの使用 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
オーバークラウドのイメージでは、root ユーザーのセキュリティー強化機能が自動的に含まれます。たとえば、デプロイされる各オーバークラウドノードでは、root ユーザーへの直接の SSH アクセスを自動的に無効化されます。ただし、オーバークラウドノードの root ユーザーにアクセスすることはできます。
手順
-
アンダークラウドノードに
stackユーザーとしてログインします。 -
各オーバークラウドノードには
heat-adminユーザーアカウントがあります。このユーザーアカウントにはアンダークラウドのパブリック SSH キーが含まれています。これにより、アンダークラウドからオーバークラウドノードへのパスワードなしの SSH アクセスが可能になります。アンダークラウドノードで、heat-adminユーザーとして SSH 経由でオーバークラウドノードにログインします。 -
sudo -iでrootユーザーに切り替えます。