7.5. Estabelecimento de autenticação entre componentes PCP


O PCP suporta o mecanismo de autenticação scram-sha-256 através da estrutura SASL (Simple Authentication Security Layer). Este procedimento descreve como configurar a autenticação usando o mecanismo de autenticação scram-sha-256.

Nota

A partir do Red Hat Enterprise Linux 8.3, o PCP suporta o mecanismo de autenticação scram-sha-256.

Pré-requisitos

  • Instalar a estrutura sasl para o mecanismo de autenticação scram-sha-256:

    # yum instalar cyrus-sasl-scram cyrus-sasl-lib

Procedimento

  1. Especifique o mecanismo de autenticação suportado e o caminho do banco de dados do usuário no arquivo pmcd.conf:

    # vi /etc/sasl2/pmcd.conf
    
    mech_list: scram-sha-256
    
    sasldb_path: /etc/pcp/passwd.db
  2. Criar um novo usuário:

    # useradd -r metrics

    Substitua metrics pelo seu nome de usuário.

  3. Adicione o usuário criado no banco de dados do usuário:

    # saslpasswd2 -a pmcd metrics
    
    Password:
    Again (for verification):
  4. Defina as permissões do banco de dados do usuário:

    # chown root:pcp /etc/pcp/passwd.db
    # chmod 640 /etc/pcp/passwd.db
  5. Reinicie o serviço pmcd:

    # systemctl restart pmcd

Etapas de verificação

  • Verifique a configuração do sasl:

    # pminfo -f -h "pcp://127.0.0.1?username=metrics" disk.dev.read
    Password:
    disk.dev.read
    inst [0 or "sda"] value 19540

Recursos adicionais

Red Hat logoGithubRedditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja oBlog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

© 2024 Red Hat, Inc.