6.10. SSHを経由したクラスターノードへのルートアクセスの許可

状況に応じて、管理者またはテクニカルサポートチームがSSHを使用してクラスターノードにルートアクセスする必要が生じる場合があります。通常はパスワードよりも安全であることから、SSHキーの使用が推奨されます。SSHでノードに接続するクライアントでキーペアを生成できます。秘密鍵はクライアントに保管されます。セキュリティ上の理由から、秘密鍵は誰とも共有しないでください。公開鍵は、Acronis Cyber Infrastructureにアップロードする必要があります。

公開鍵を作成してアップロードするには、以下の手順を実行します。

  1. テクニカルサポートチームからSSH公開鍵を取得するか、ssh-keygenユーティリティを使用して、クライアントでSSHキーペアを生成します。

    # ssh-keygen -t rsa
    

    デフォルトでは、生成された公開鍵は/root/.ssh/id_rsa.pubに配置されます。

  2. [設定] > [セキュリティ] > [SSH] 画面で [追加] をクリックします。

  3. [公開鍵を追加] パネルでキーを貼り付け、[鍵の追加] をクリックします。

    ../_images/stor_image1_6_ac.png

ルートアクセスが不要になった後でキーを削除するには、キーを選択して [削除] をクリックします。