3.16.2. 创建用于多因素验证的 seed
要设置多因素身份验证(MFA),您必须创建一个看到的 secret,供一次性密码生成器和后端 MFA 系统使用。
先决条件
- Linux 系统。
- 访问命令行 shell.
流程
从 The
urandom
Linux 设备文件中生成 30 个字符,并将其存储在 shell 变量SEED
中:示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow SEED=$(head -10 /dev/urandom | sha512sum | cut -b 1-30)
[user@host ~]$ SEED=$(head -10 /dev/urandom | sha512sum | cut -b 1-30)
通过在
SEED
变量中运行 echo 来打印 seed:示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow echo $SEED
[user@host ~]$ echo $SEED 492dedb20cf51d1405ef6a1316017e
将一次性密码生成器和后端 MFA 系统配置为使用相同的 seed。
其它资源
- 如需更多信息,请参阅 Unable 为存储桶创建 RGW MFA 令牌。
- 如需更多信息,请参阅 Ceph 对象网关和多因素身份验证。