48.5.4. 使用 IdM CLI 删除主机的 SSH 密钥
您可以在主机密钥过期或者不再有效后删除主机密钥。按照以下步骤,使用 IdM CLI 删除单个主机密钥。
先决条件
- 管理 IdM CLI 的管理员特权或主机管理员角色。
流程
要删除分配给主机帐户的所有 SSH 密钥,请在
ipa host-mod命令中添加--sshpubkey选项,而不指定任何密钥:$ kinit admin $ ipa host-mod --sshpubkey= --updatedns host1.example.com请注意,最好使用
--updatedns选项来更新主机的 DNS 条目。如果上传的密钥中不包括类型,则 IdM 将自动从密钥确定密钥类型。
验证
运行
ipa host-show命令来验证 SSH 公钥是否不再与指定主机关联:$ ipa host-show client.ipa.test Host name: client.ipa.test Platform: x86_64 Operating system: 4.18.0-240.el8.x86_64 Principal name: host/client.ipa.test@IPA.TEST Principal alias: host/client.ipa.test@IPA.TEST Password: False Member of host-groups: ipaservers Roles: helpdesk Member of netgroups: test Member of Sudo rule: test2 Member of HBAC rule: test Keytab: True Managed by: client.ipa.test, server.ipa.test Users allowed to retrieve keytab: user1, user2, user3