Herunterladen Inhalt Inhalt Diese Seite drucken

Authentifizierung Mit Öffentlichem Schlüssel Über Ssh - Dell iDRAC6 Benutzerhandbuch

Integrated dell remote access controller 6
Vorschau ausblenden Andere Handbücher für iDRAC6:
Inhaltsverzeichnis

Werbung

Auf die Konsolenumleitung
zugreifen
Zugriff auf virtuellen
Datenträger
Testwarnungen
Diagnosebefehle ausführen
 Tabelle 6-6.  iDRAC-Gruppenberechtigungen 
 
 
Benutzergruppe
Gewährte Berechtigungen
Administrator
Am iDRAC anmelden, iDRAC konfigurieren, Benutzer konfigurieren, Protokolle löschen, Serversteuerungsbefehle ausführen, Zugriff
auf Konsolenumleitung, Zugriff auf virtuellen Datenträger, Testwarnungen, Diagnosebefehle ausführen
Operator
Auswahl einer beliebigen Kombination der folgenden Berechtigungen: Am iDRAC anmelden, iDRAC konfigurieren, Benutzer
konfigurieren, Protokolle löschen, Server-Maßnahmenbefehle ausführen, Zugriff auf Konsolenumleitung, Zugriff auf virtuellen
Datenträger, Testwarnungen, Diagnosebefehle ausführen
Schreibgeschützt. Am iDRAC anmelden
Keine
Keine zugewiesenen Berechtigungen
 Tabelle 6-7.  Schaltflächen der Seite "Benutzerkonfiguration" 
 
 
Schaltfläche
Maßnahme
Drucken
Druckt die Werte der Benutzerkonfiguration aus, die auf dem Bildschirm angezeigt werden.
Aktualisieren
Lädt die Seite Benutzerkonfiguration erneut.
Zurück zur Benutzerseite Wechselt zur Benutzerseite zurück.
Änderungen übernehmen Speichert alle neuen Einstellungen, die an der Benutzerkonfiguration vorgenommen wurden.
 
Authentifizierung mit öffentlichem Schlüssel über SSH
iDRAC6 unterstützt Authentifizierung mit öffentlichem Schlüssel (PKA) über SSH. Diese Authentifizierungsmethode verbessert die automatisierte SSH-
Skripterstellung durch Beseitigung des Bedarfs, ein(e) Benutzer-ID/Kennwort einzubetten bzw. deren/dessen Eingabe anzufordern.
 
Bevor Sie beginnen
Sie können bis zu 4 öffentliche Schlüssel pro Benutzer konfigurieren, die über eine SSH-Schnittstelle verwendet werden können. Stellen Sie vor dem Hinzufügen 
oder Löschen öffentlicher Schlüssel sicher, dass Sie den Anzeigebefehl verwenden, um zu prüfen, welche Schlüssel bereits eingerichtet sind, sodass kein 
Schlüssel versehentlich überschrieben oder gelöscht wird. Wenn PKA über SSH eingerichtet ist und korrekt verwendet wird, müssen Sie bei der Anmeldung am 
iDRAC6 keinen Benutzernamen und kein Kennwort eingeben. Das kann sehr nützlich sein für die Einrichtung automatisierter Skripts zur Durchführung 
verschiedener Funktionen.
Beachten Sie vor dem Einrichten dieser Funktionen Folgendes:
 Sie können diese Funktion mit RACADM und auch über die GUI verwalten.
l
 Beim Hinzufügen neuer öffentlicher Schlüssel müssen Sie sicherstellen, dass vorhandene Schlüssel nicht bereits den Index belegen, dem der neue 
l
Schlüssel hinzugefügt werden soll. Der iDRAC6 führt keine Prüfungen durch, um sicherzustellen, dass vorherige Schlüssel gelöscht werden, bevor ein 
neuer hinzugefügt wird. Sobald ein neuer Schlüssel hinzugefügt wurde, tritt er automatisch in Kraft, solange die SSH-Schnittstelle aktiviert ist.
 
Erstellen öffentlicher Schlüssel für Windows 
Vor dem Hinzufügen eines Kontos ist ein öffentlicher Schlüssel von dem System erforderlich, das über SSH auf den iDRAC6 zugreifen wird. Es gibt zwei 
Möglichkeiten, das öffentliche/private Schlüsselpaar zu erstellen: mit der Anwendung PuTTY Key Generator für Clients unter Windows bzw. mit ssh-keygen-CLI
für Clients unter Linux. Das CLI-Dienstprogramm ssh-keygen wird standardmäßig auf allen Standardinstallationen geliefert.
Dieser Abschnitt enthält einfache Anweisungen zum Erstellen eines öffentlichen/privaten Schlüsselpaars für beide Anwendungen. Weitere Informationen über 
fortgeschrittene Funktionen dieser Werkzeuge finden Sie in der Anwendungshilfe.
So verwenden Sie den PuTTY Key Generator für Windows-Clients zum Erstellen des Grundschlüssels:
 
1. Starten Sie die Anwendung und wählen Sie entweder SSH-2 RSA oder SSH-2 DSA als Typ des zu erstellenden Schlüssels aus. (SSH-1 wird nicht
unterstützt). 
 
2. Die unterstützten Schlüsselerstellungsalgorithmen sind nur RSA und DSA. Geben Sie die Anzahl der Bits für den Schlüssel ein. Die Zahl muss für RSA 
zwischen 768 und 4096 Bit und für DSA bei 1024 Bit liegen. 
 
3. Klicken Sie auf Erstellen und bewegen Sie die Maus im Fenster gemäß Anleitung. Nachdem der Schlüssel erstellt wurde, können Sie das 
Schlüsselanmerkungsfeld ändern. Sie können auch einen Kennsatz eingeben, um den Schüssel sicher zu machen. Speichern Sie den privaten Schüssel 
auf jeden Fall.
 
Ermöglicht dem Benutzer, die Konsolenumleitung auszuführen.
Ermöglicht dem Benutzer, virtuelle Datenträger auszuführen und zu verwenden.
Ermöglicht dem Benutzer, einem bestimmten Benutzer Testwarnungen (E-Mail und PET) zu senden.
Ermöglicht dem Benutzer, Diagnosebefehle auszuführen.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis