48.5.2. IdM CLI를 사용하여 호스트의 SSH 키 업로드
Identity Management를 사용하면 공개 SSH 키를 호스트 항목에 업로드할 수 있습니다. OpenSSH는 공개 키를 사용하여 호스트를 인증합니다. 호스트 SSH 키는 host-add 를 사용하거나 나중에 항목을 수정하여 IdM의 호스트 항목에 추가됩니다.
설치 스크립트에서 SSH 서비스가 명시적으로 비활성화되지 않는 한 ipa-client-install 명령으로 RSA 및 DSA 호스트 키를 생성합니다.
사전 요구 사항
- IdM 또는 사용자 관리자 역할을 관리하기 위한 관리자 권한.
프로세스
--sshpubkey옵션과 함께host-mod명령을 실행하여 base64로 인코딩된 공개 키를 호스트 항목에 업로드합니다.호스트 키를 추가하면 호스트의 SSHFP(DNS Secure Shell 지문) 레코드가 변경되므로
--updatedns옵션을 사용하여 호스트의 DNS 항목을 업데이트합니다. 예를 들면 다음과 같습니다.$ ipa host-mod --sshpubkey="ssh-rsa RjlzYQo==" --updatedns host1.example.com실제 키는 일반적으로 등호(=)로 끝나지만 더 길 수 있습니다.
두 개 이상의 키를 업로드하려면 --sshpubkey 명령줄 매개변수를 여러 개 입력합니다.
--sshpubkey="RjlzYQo==" --sshpubkey="ZEt0TAo=="호스트에는 공개 키가 여러 개 있을 수 있습니다.
- 호스트 키를 업로드한 후 SSSD를 ID 도메인 중 하나로 사용하고 호스트 키 관리에 SSSD 툴을 사용하도록 OpenSSH를 설정하고 OpenSSH 서비스에 대한 캐시를 제공하도록 SSSD 구성에서 다룹니다.
검증
ipa host-show명령을 실행하여 SSH 공개 키가 지정된 호스트와 연결되어 있는지 확인합니다.$ ipa host-show client.ipa.test ... SSH public key fingerprint: SHA256:qGaqTZM60YPFTngFX0PtNPCKbIuudwf1D2LqmDeOcuA client@IPA.TEST (ssh-rsa) ...