第2章 セキュリティーの強化
以下のセクションでは、オーバークラウドのセキュリティーを強化するための推奨事項を説明します。
2.1. セキュアな root ユーザーアクセスの使用
オーバークラウドのイメージでは、root
ユーザーのセキュリティー強化機能が自動的に含まれます。たとえば、デプロイされる各オーバークラウドノードでは、root
ユーザーへの直接の SSH アクセスを自動的に無効化されます。ただし、オーバークラウドノードの root
ユーザーにアクセスすることはできます。各オーバークラウドノードには tripleo-admin
ユーザーアカウントがあります。このユーザーアカウントにはアンダークラウドのパブリック SSH キーが含まれています。これにより、アンダークラウドからオーバークラウドノードへのパスワードなしの SSH アクセスが可能になります。
前提条件
- Red Hat OpenStack Platform director 環境がインストールされている。
- スタックとしてディレクターにログインしています。
手順
-
アンダークラウドノードで、
tripleo-admin
ユーザーとして SSH 経由でオーバークラウドノードにログインします。 -
sudo -i
でroot
ユーザーに切り替えます。