2장. 보안 개선 사항
다음 섹션에서는 오버클라우드 보안을 강화하기 위한 몇 가지 제안 사항을 제공합니다.
2.1. 보안 root 사용자 액세스 사용 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
오버클라우드 이미지에는 root 사용자에 대한 강화된 보안이 자동으로 포함됩니다. 예를 들어 배포된 각 오버클라우드 노드는 root 사용자에게 직접 SSH 액세스를 자동으로 비활성화합니다. 오버클라우드 노드의 root 사용자에게 계속 액세스할 수 있습니다. 각 오버클라우드 노드에는 tripleo-admin 사용자 계정이 있습니다. 이 사용자 계정에는 언더클라우드의 암호 없이 오버클라우드 노드로 SSH 액세스를 제공하는 언더클라우드 공용 SSH 키가 포함되어 있습니다.
사전 요구 사항
- Red Hat OpenStack Platform director 환경이 설치되어 있어야 합니다.
- stack으로 director에 로그인되어 있습니다.
프로세스
-
언더클라우드 노드에서 SSH를 통해
tripleo-admin사용자로 오버클라우드 노드에 로그인합니다. -
sudo -i를 사용하여root사용자로 전환합니다.