Oracle® ILOM 安全指南(固件发行版 3.0、3.1 和 3.2)

退出打印视图

更新时间: 2015 年 10 月
 
 

将 SSH 密钥附加到用户帐户以实现自动 CLI 验证

定制的已生成 SSH 密钥对(DSA 或 RSA)可以用于各个用户帐户,为此需要将公钥上载到 Oracle ILOM。这在使用无需手动干预即可执行并且不包含嵌入式明文密码的脚本时非常有用。用户可以编写从远程系统通过基于网络的 SSH 连接自动或定期执行服务处理器命令的脚本。

要上载生成的 SSH 公钥并将其附加到 Oracle ILOM 帐户,请参见以下基于 Web 的说明。

开始之前

  • 使用 SSH 连接工具(例如 ssh-keygen)生成 SSH 私钥和公钥,然后将生成的 SSH 密钥文件存储在远程 SSH 系统上。

  • 需要具有 User Management (u) 角色才能将 SSH 公钥附加到其他用户帐户。

  • 需要具有 Read Only (o) 角色才能将 SSH 公钥附加到您自己的用户帐户。

  1. 在 Oracle ILOM Web 界面中导航到 "User Account" 页面。

    例如,在以下界面中:

    • 3.0.x Web 界面,单击 "User Management" -> "User Accounts"。
    • 3.1 和更高版本的 Web 界面,单击 "ILOM Administration" -> "User Management" -> "User Accounts"。
  2. 在 "User Account" 页面中,执行以下操作:
    1. 向下滚动到 "SSH Keys" 部分,然后单击 "Add"。
    2. 从 "User" 列表中选择一个用户帐户。
    3. 从列表中选择传输方法,然后指定上载 SSH 公钥所需的传输方法属性。
  3. 单击 "Load" 以上载 SSH 公钥并将其附加到选定的用户帐户。

相关信息

  • Oracle ILOM 配置和维护管理员指南(固件 3.2.x)》中的“使用本地 SSH 密钥进行 CLI 验证”

  • Oracle ILOM 3.1 配置和维护指南》中的“使用本地 SSH 密钥进行 CLI 验证”

  • Oracle ILOM 3.0 日常管理-Web 过程指南》中的“管理用户帐户”

  • Oracle ILOM 3.0 日常管理-CLI 过程指南》中的“管理用户帐户”