第 7 章 配置和维护发现
安装完成后,您可能需要完成其他步骤来配置或维护发现。您在安装过程中选择的选项以及您使用发现的方法可以决定您需要执行的配置和维护任务类型。
了解更多
如果您要使用将 SSH 密钥作为身份验证方法的凭证运行网络扫描,则发现服务器必须有权访问 keyfile 信息。要了解更多有关在发现服务器中添加 SSH 密钥的信息,请参阅以下信息:
7.1. 在发现服务器中为网络扫描添加 SSH 密钥 复制链接链接已复制到粘贴板!
当您为网络扫描配置源和凭证时,您可以选择用于验证要扫描的网络资产的凭证类型。凭证的一个可用选项是使用用户名和 SSH 密钥文件进行身份验证。如果选择了这个选项,您必须将私钥的副本添加到服务器上的特定目录中,以便发现可以对这些资产进行身份验证,并完成扫描过程中发生的进程。
在创建并优化网络扫描所需的凭证时,您可能需要将这些步骤作为持续维护任务执行。
提供的每个 SSH 私钥都必须复制到在发现服务器安装过程中映射到服务器容器 /sshkeys
路径的目录中。换句话说,SSH 私钥必须在容器要查找的挂载点上复制到您的文件系统中。此挂载点目录的默认路径是安装了发现的系统上的 /var/discovery/server/volumes/sshkeys
。该文件路径是 discovery:/sshkeys
时容器的共享卷。
此过程是必需的,因为容器必须具有标准化挂载点才能在容器初始化过程中映射到容器卷。出于安全考虑,需要使用标准化的挂载点。容器不应完全访问整个文件系统。当您使用发现命令行界面或图形用户界面时,使用资源的完整路径将导致文件不是文件系统中的有效文件。这是因为容器在其自己的文件系统中搜索路径,而不是在传递给它的完整路径。
当您或其他发现用户使用图形用户界面创建使用 SSH 的网络凭证时,需要挂载点目录位置的字段是 SSH Key File 字段。对于命令行界面,它是 --sshkeyfile
参数。对于这两个选项,挂载点目录的默认值为 /var/discovery/server/volumes/sshkeys
。
流程
在发现服务器中添加 SSH 密钥文件:
- 使用您选择的复制方法,从 keyfile 复制私钥。
-
将私钥添加到发现服务器上的
/var/discovery/server/volumes/sshkeys
目录中,这是服务器安装时此目录的默认位置。 - 根据需要对使用 SSH keyfiles 作为身份验证方法的所有凭据重复这些步骤,包括在添加相关新凭据时。