6.10. SSHを経由したクラスターノードへのルートアクセスの許可¶
状況に応じて、管理者またはテクニカルサポートチームがSSHを使用してクラスターノードにルートアクセスする必要が生じる場合があります。通常はパスワードよりも安全であることから、SSHキーの使用が推奨されます。SSHでノードに接続するクライアントでキーペアを生成できます。秘密鍵はクライアントに保管されます。セキュリティ上の理由から、秘密鍵は誰とも共有しないでください。公開鍵は、Acronis Cyber Infrastructureにアップロードする必要があります。
公開鍵を作成してアップロードするには、以下の手順を実行します。
テクニカルサポートチームからSSH公開鍵を取得するか、
ssh-keygen
ユーティリティを使用して、クライアントでSSHキーペアを生成します。# ssh-keygen -t rsa
デフォルトでは、生成された公開鍵は
/root/.ssh/id_rsa.pub
に配置されます。[設定] > [セキュリティ] > [SSH] 画面で [追加] をクリックします。
[公開鍵を追加] パネルでキーを貼り付け、[鍵の追加] をクリックします。
ルートアクセスが不要になった後でキーを削除するには、キーを選択して [削除] をクリックします。
2020年07月31日