Users Guide

が向上します
作業開始する
SSH インタフェースをして使用できる公開キーをユーザーごと最大 4 設定できます。公開キーを追加または削除する前に、表示コマンドを使って設定済みのキーを確認してくださいこれは、キ
ーをって上書きしたり削除したりするのをぐためです SSH 経由PKA を設定し、正しく使用するとiDRAC6 へのログインにパスワードを入力する必要がなくなりますこれは、自動化されたス
クリプトを設定してさまざまな機能を実行する場合に便利です
この機能の設定準備をする際は、以下の点にをつけてください
l この機能は、RACADMそして GUI からも管理できます
l しい公開キーを追加する場合は、追加時に既存のキーがインデックスにないことを確認しますiDRAC6 では、新しいキーを追加する前に、前のキーが削除されているかどうかの確認作業
は行われません。新しいキーを追加するとSSH インタフェースが有効な間、自動的に有効になります
Windows 公開キーの生成
アカウントを追加する前に、SSH 経由iDRAC6 にアクセスするシステムで公開キーが必要になります。公開 / 秘密キーのペアを生成する方法2 リあります1 つはWindows が稼動するク
ライアントにして PuTTY キージェネレータ アプリケーションを使用する方法で、もう 1 つはLinux が稼動するクライアントにして ssh-keygen CLI 使用する方法ですssh-keygen CLI
ーティリティはすべての標準インストールにデフォルトでいてきます
このでは、両方のアプリケーションで使用する公開 / 秘密キーペアを生成する簡単な手順について説明しますこれらのツールの使用法の詳細についてはアプリケーションヘルプを参照してくださ
い。
Windows クライアントPuTTY キージェネレータを使用して基本キーを作成する場合:
1. アプリケーションを起動し、生成するキータイプとして SSH-2 RSA または SSH-2 DSA のいずれかを選択しますSSH-1 はサポートされていません
2. キーのビット数を入力しますサポートされるキー生成アルゴリズムはRSA DSA のみですRSA の場合は、768 4096 の間のビット数、DSA の場合1024 ビットにする必要があり
ます
3. 生成 をクリックし、指示に従ってマウスをウィンドウ内に移動しますキーを作成したらキーコメントフィールドを変更できますパスフレーズを入力するとキーをセキュリティ保護することもで
きますプライベートキーを必ず保存します
4. 公開キーファイルをでアップロードできるように公開キーを保存する オプションを使用して公開キーをファイルに保存できますアップロードされるすべてのキーはRFC4716 または
openSSH 形式である必要がありますこれら形式になっていない場合は、変換する必要があります
Linux 公開キーの生成
Linux クライアントssh-keygen アプリケーションはグラフィカルユーザーインタフェースのないコマンドラインツールです
ターミナルウィンドウを開き、シェルプロンプトで次を入力します
ssh-keygen -t rsa -b 1024 -C testing
ここで
-t dsa または rsa です
-b オプションは 7684096 の間で、ビット暗号化サイズを指定します
-C オプションを使用すると、公開キーコメントを変更できますこれはオプションです
コマンドが実行されたら、公開キーファイルをアップロードします
公開キー認証使用したログイン
公開キーがアップロードされたらパスワードを入力せずにSSH 経由iDRAC6 にログインすることができますまた1 つの RACADM コマンドをコマンドライン引数として SSH アプリケーションに
送信することも可能ですコマンドラインオプションはセッションがコマンドの完了時に終了するという点でリモート RACADM じように動作します
例:
ログイン
ssh username@<ドメイン>
または
メモオプションは、大文字と小文字を区別します
メモssh-keygen 使用して Linux 管理ステーションから生成されたキーはRFC4716 ではなくopenSSH 形式になっていますopenSSH 公開キーはiDRAC6 にアップロードす
ることができますiDRAC6 公開キーアルゴリズムはopenSSH RFC4716 キーのどちらも検証し、RFC4716 キーを openSSH 形式に変換してキーを内部に保管します
メモiDRAC6 は、ssh-agent によるキーの転送をサポートしていません