Users Guide

SSH 由の公開キ認証の設定
SSH インタフェ由のサビスユ名と共に使用できる公開キは、最大 6 個まで設定できます。キを誤って上書きした
り削除したりするのを防ぐため、公開キを追加または削除する前に view コマンドを使って設定みのキを確認してください。
ビスユ名は、SSH 由で CMC にアクセスするときに使用できる特殊なユアカウントです。SSH 由の PKA を正し
く設定し、使用すれば、CMC へのログインにユ名やパスワドを入力する必要がなくなります。この機能は、各種機能を
行するための自動化されたスクリプトのセットアップに大便利です。
メモ: この機能を管理するための GUI サポトはありません。使用できるのは RACADM のみです。
新しい公開キを追加するときは、そのキを追加するインデックスに存のキが存在していないことを確認してください。
CMC では、新しいキを追加する前に、前のキが削除されているかどうかの確認作業は行われません。SSH インタフェスが有
化されている限り、新しいキは追加されてすぐに自動で有化されます。
公開キの公開キコメントセクションを使用する場合は、CMC で使用されるのは最初の 16 文字のみであることに注意してくだ
さい。すべての PKA がログインにサビスユ名を使用するため、CMC RACADM getssninfo コマンドの使用時
における SSH の識別に公開キコメントを使用します。
たとえば、コメント PC1 およびコメント PC2 を持つ 2 つの公開キが設定されている場合は、次のようになります。
racadm getssninfo
Type User IP Address Login
Date/Time
SSH PC1 x.x.x.x 06/16/2009
09:00:00
SSH PC2 x.x.x.x 06/16/2009
09:00:00
sshpkauth の詳細については、Chassis Management Controller for PowerEdge VRTX RACADM コマンドラインリファレンスガイ
ド』を照してください。
Windows 行するシステム用の公開キの生成
アカウントを追加する前に、SSH 由で CMC にアクセスするシステムからの公開キが必要になります。公開 / 秘密キペアを
生成する方法には、Windows 行しているクライアントの PuTTY 生成アプリケションを使用する方法と Linux 行して
いるクライアントの ssh-keygen を使用する方法の 2 通りあります。
本項では、方のアプリケションで使用する公開 / 秘密キペアを生成する簡な手順について明します。これらのツルの
使用法の詳細については、アプリケションヘルプを照してください。
PuTTY Key Generator を使用して、Windows 行しているクライアント用の基本キを作成するには、次の手順を行します。
1. アプリケションを起動し、生成するキの種類として、SSH-2 RSA または SSH-2 DSA を選します(SSH-1 はサポトされ
ていません)
2. のビットを入力します。RSA サイズは 7684096 にしてください。
メモ:
される DSA の長さは 1024 です。
768 または 4096 を超えるサイズのキを追加すると、CMC がメッセジを表示しない場合がありますが、これ
らのキでログインしようとすると、CMC 答しなくなります。
2048 を超える DSA については、次の RACADM コマンドを使用します。CMC は最高 4096 のキー強度の RSA
を容認しますが、推されるキー強度は 1024 です。
racadm -r 192.168.8.14 -u root -p calvin sshpkauth -i svcacct -k 1 -p 0xfff -f
dsa_2048.pub
3. 生成 をクリックし、指示にってマウスポインタをウィンドウで移動させます。
を作成したら、キコメントフィルドを更できます。
パスフレズを入力すると、キをセキュリティ保護することもできます。秘密キを保存したことを確認します。
4. 公開キの使用方法には 2 つのオプションがあります。
公開キをファイルに保存し後でアップロドします。
テキストオプションを使用してアカウントを追加する場合に、公開キの貼り付け ウィンドウからテキストをコピして貼
り付けます。
142 CMC にコマンドラインコンソルの使用を設定する方法