第2章 セキュリティーの強化
以下のセクションでは、オーバークラウドのセキュリティーを強化するための推奨事項を説明します。
2.1. セキュアな root ユーザーアクセスの使用 リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
オーバークラウドのイメージでは、root ユーザーのセキュリティー強化機能が自動的に含まれます。たとえば、デプロイされる各オーバークラウドノードでは、root ユーザーへの直接の SSH アクセスを自動的に無効化されます。ただし、オーバークラウドノードの root ユーザーにアクセスすることはできます。各オーバークラウドノードには tripleo-admin ユーザーアカウントがあります。このユーザーアカウントにはアンダークラウドのパブリック SSH キーが含まれています。これにより、アンダークラウドからオーバークラウドノードへのパスワードなしの SSH アクセスが可能になります。
前提条件
- Red Hat OpenStack Platform director 環境がインストールされている。
- スタックとしてディレクターにログインしています。
手順
-
アンダークラウドノードで、
tripleo-adminユーザーとして SSH 経由でオーバークラウドノードにログインします。 -
sudo -iでrootユーザーに切り替えます。