Обеспечение административного доступа к серверам кластера через SSH

Обеспечение административного доступа к серверам кластера через SSH#

В некоторых ситуациях вам или службе технической поддержки может потребоваться административный доступ (root) к серверам кластера через SSH. Рекомендуем использовать SSH-ключи, поскольку они в целом более безопасны, чем пароли. Можно создать пару ключей на клиенте, с которого вы будете подключаться к серверам через SSH. Закрытый ключ будет храниться на клиенте. Никому не передавайте закрытый ключ в целях безопасности. Открытый ключ необходимо будет загрузить в продукт Кибер Инфраструктура.

После загрузки ключа можно будет получать доступ к серверам кластера с помощью способа проверки подлинности на основе ключа SSH. При подключении через SSH следуйте этим правилам.

  • Не используйте сторонние репозитории. Установка программного обеспечения должна осуществляться только из репозитория по умолчанию.

  • Используйте только команды, разрешенные в документации продукта.

Создание и загрузка открытого ключа

  1. Получите открытый SSH-ключ от службы технической поддержки или создайте пару SSH-ключей на клиенте с помощью утилиты ssh-keygen.

    # ssh-keygen -t rsa
    

    По умолчанию созданный открытый ключ находится в /root/.ssh/id_rsa.pub.

  2. Откройте экран Настройки → Системные настройки → SSH-ключи и нажмите Добавить.

  3. В окне Добавить SSH-ключ вставьте скопированный ключ и нажмите Добавить.

    image1

Используйте следующую команду:

vinfra cluster sshkey add <file>
<file>

Файл открытого ключа SSH.

Например, чтобы добавить открытый ключ SSH, содержащийся в файле mykey.pub, в список доверенных ключей, выполните:

# vinfra cluster sshkey add id_rsa.pub

Добавленный открытый ключ SSH появится в выводе команды vinfra cluster sshkey list:

# vinfra cluster sshkey list
+---------------------+----------------------------------+------------------+
| id                  | key                              | label            |
+---------------------+----------------------------------+------------------+
| 8ccf7f1b-6a53-<...> | ssh-rsa AAAAB3NzaC1yc2EAAAA<...> | user@example.com |
|                     | user@example.com                 |                  |
+---------------------+----------------------------------+------------------+

Удаление открытого ключа

  1. Откройте экран Настройки → Системные настройки → SSH-ключи, выберите открытый ключ и нажмите Удалить.

  2. Нажмите Подтвердить в окне подтверждения.

Используйте следующую команду:

vinfra cluster sshkey delete <sshkey>
<sshkey>

Идентификатор открытого ключа.

Например, чтобы удалить открытый ключ SSH с идентификатором 8ccf7f1b-6a53-4d74-99ce-c410d51a9921, выполните:

# vinfra cluster sshkey delete 8ccf7f1b-6a53-4d74-99ce-c410d51a9921