Users Guide

Table Of Contents
動化スクリプトをセットアップする場合に役立ちます。アップロドされるキは、RFC 4716 または OpenSSH 形式である必要が
あります。これ以外の場合は、キ RFC 4716 または OpenSSH 形式に換する必要があります。
どのシナリオでも、秘密キと公開キのペアを管理ステションで生成する必要があります。管理ステションと iDRAC 間の信
頼関係を確立するため、公開キ iDRAC カルユにアップロドされ、秘密キ SSH クライアントによって使用され
ます。
公開キと秘密キのペアは、次を使用して生成できます。
PuTTY
ジェネレ
アプリケション(Windows 行されているクライアント用)
ssh-keygen CLILinux 行されているクライアント用)
注意: この限は、通常、iDRAC の管理者ユグルプのメンバであるユ用に予約されています。ただし、「カスタ
ム」ユグルプのユにもこの限を割りてることができます。この特を持つユは、あらゆるユ設定
更できます。これには、ユの作成や削除、ユ SSH 管理などが含まれます。したがって、この限は
重に割りててください。
注意: SSH をアップロド、表示、または削除する能力は、「ユの設定」ユー権限に基づいています。この限に
より、ユは他のユ SSH を設定できます。この限は重に割りてる必要があります。
Windows 用の公開キの生成
PuTTY
ジェネレ
アプリケションを使用して基本キを作成するには、次の手順を行します。
1. アプリケションを選し、キの種類にする RSA を選します。
2. のビットを入力します。このビット 2048 4096 ビットにする必要があります。
3. [生成] をクリックし、指示にってマウスポインタをウィンドウで移動させます。
が生成されます。
4. コメントフィルドを更できます。
5. をセキュアにするためにパスフレズを入力します。
6. 公開キと秘密キを保存します。
Linux 用の公開キの生成
ssh-keygen アプリケションを使用してベシックキを作成するには、タミナルウィンドウを開き、シェルプロンプトで ssh-
keygen –t rsa –b 2048 –C testing と入力します。
ここで、
-t rsa です。
–b 2048 4096 で、ビット暗化サイズを指定します。
–C を使用すると、公開キコメントを更できます。これはオプションです。
メモ: オプションでは大文字と小文字が別されます。
指示にってください。コマンドが行されたら、公開ファイルをアップロドします。
注意: ssh-keygen を使用して Linux 管理ステションから生成されたキは、4716 フォマットではありません。ssh-
keygen -e -f /root/.ssh/id_rsa.pub > std_rsa.pub を使用して、キ 4716 フォマットに換してください。
ファイルの限は更しないでください。換は、デフォルトの限を使用して行する必要があります。
メモ: iDRAC では、キ ssh-agent フォワド機能はサポトされていません。
SSH のアップロ
SSH インタフェス上で使用する公開キは、1
人のユ
あたり
最大 4 つまでアップロドできます。公開キを追加する前に
を表示し(キがセットアップされている場合)、キが誤って上書きされないようにしてください。
新しい公開キを追加する場合は、新しいキが追加されるインデックスに存のキが存在しないことを確認します。iDRAC は、
新しいキが追加される前に以前のキが削除されることをチェックしません。新しいキが追加されると、SSH インタフェスが
な場合にそのキが使用可能になります。
126 iDRAC 通信のセットアップ