Users Guide

6-6.iDRAC组权
6-7.配置
SSH 的公共密钥验证
iDRAC6 支持通过 SSH 的公共密钥验证 (PKA)。此验证方法不再需要嵌入或提供用户 ID/密码,从而提高了 SSH 脚本编写的自动化程度。
始之前
通过 SSH 界面
每个用户
最多可以配置 4 个公共密钥来使用。添加或删除公共密钥之前,务必使用查看命令查看已设置了什么密钥,这样就不会无意改写或删除密钥。如果正确设置和使用了
通过 SSH PKA,在登录 iDRAC6 时,您不必输入用户名和密码。对于设置自动脚本来执行各种功能,这颇为有用。
准备好设置此功能时,注意以下事项:
l 您可以使用 RACADM 或从 GUI 管理此功能。
l 添加新公共密钥时,确保现有密钥不位于添加新密钥的索引处。iDRAC6 不检查在添加新密钥之前是否删除了以前的密钥。添加了新密钥后,只要启用了 SSH 接口,新密钥就自动生
效。
生成在 Windows 中使用的公共密
在添加帐户之前,在将通过 SSH 访问 iDRAC6 的系统中必须有公共密钥。有两种常用方法可生成公共/私人密钥对:对于运行 Windows 的客户端使用 PuTTY Key Generator 应用程
序,对于运行 Linux 的客户端使用 ssh-keygen CLI。默认情况下,所有标准安装均包含 ssh-keygen CLI 公用程序。
本节介绍使用这两个应用程序生成公共/私人密钥对的简单说明。有关这些工具的其它用法或高级用法,请参阅应用程序帮助。
要使用适用于 Windows 客户端的 PuTTY Key Generator 创建基本密钥:
1. 启动应用程序,根据要生成的密钥类型选择 SSH-2 RSA SSH-2 DSA。(不支持 SSH-1)。
2. 密钥生成算法仅支持 RSA DSA。输入密钥的位数。对于 RSA,该数字应介于 768 4096 位之间,而对于 DSA,则为 1024
小心: 限通常iDRAC 上的管理角色的成保留。但是,可以 Operator(操作)角色中的用分配此限。具
有此限的用 可以修改任何用的配置。包括建和除任何用、用SSH 管理等。因此,应谨分配此限。
"Clear Logs"除日志)
允许用户清除 iDRAC 日志。
"Execute Server Control
Commands"行服器控制命令)
使用户能够执行服务器控制命令。
"Access Virtual Console"访问
控制台)
允许用户运行虚拟控制台。
"Access Virtual Media"访问
允许用户运行和使用虚拟介质。
"Test Alerts"检测
允许用户将检测警报(电子邮件或 PET)发送到特定用户。
"Execute Diagnostic
Commands"命令)
允许用户运行诊断命令。
户组
授予的
Administrator
(管理
"Login to iDRAC"(登iDRAC"Configure iDRAC"(配置 iDRAC "Configure Users"(配置用"Clear Logs"除日
志)"Execute Server Control Commands"行服器控制命令)"Access Virtual Console" 访问 控制台)"Access Virtual
Media"访问"Test Alerts"检测"Execute Diagnostic Commands" 命令)
Operator(操作
选择以下权限的任意组合:"Login to iDRAC"(登iDRAC"Configure iDRAC"(配置 iDRAC "Configure Users"(配置用"Clear
Logs"除日志)"Execute Server Action Commands"行服器操作命令)"Access Virtual Console"访问 控制台)"Access
Virtual Media"访问"Test Alerts"检测"Execute Diagnostic Commands" 命令)
"Login to iDRAC"(登iDRAC
None
没有分配权限
操作
"Print"(打印)
打印屏幕上显示的"User Configuration"(用配置)值。
"Refresh"(刷新)
重新载入"User Configuration"(用配置)页。
"Go Back To Users Page"(退回到用户页
返回"Users Page"(用户页
"Apply Changes"用更改)
保存对用户配置所做的任何新设置。