Дополнительные настройки фронтальной машины
Если используется несколько фронтальных[1] машин, то между ними должен быть
настроен доступ по SSH для пользователя, указанного в параметре
platform_user конфигурационного
файла модуля.
Если фронтальная машина располагается отдельно от узла
платформы виртуализации, то между ними должен быть настроен доступ по SSH
для пользователя, указанного в параметре platform_user
конфигурационного файла модуля. Если
при этом в платформе виртуализации используется хранилище Ceph, то
дополнительно должен быть настроен доступ по SSH к Ceph-кластеру (см.
Подготовка фронтальной машины при работе с Ceph).
Чтобы пользователь, указанный в параметре platform_user
конфигурационного файла модуля, имел
беспарольный доступ по SSH к другим фронтальным машинам или к узлу платформы
виртуализации, необходимо создать ключевую пару и добавить публичный ключ
пары в доверенные на фронтальной машине.
-
На исходной фронтальной машине сгенерируйте в директории
/home/<platform_user>/.sshпару SSH-ключей, если они в ней отсутствуют (/home/<platform_user>— домашняя папка пользователя).Пример 1. Пример генерации SSH-ключейssh-keygen -t rsa -P '' -f ~/.ssh/id_rsaВ директории
/home/<platform_user>/.sshбудут созданы файлыid_rsa.pub(открытый ключ) иid_rsa(закрытый ключ). -
Добавьте закрытый ключ пары в агента SSH-аутентификации.
ssh-add ~/.ssh/id_rsa -
Для каждой конечной фронтальной машины или для каждого узла платформы виртуализации добавьте созданный публичный ключ в качестве доверенного для аутентификации.
Пример 2. Добавление публичного ключа черезssh-copy-idssh-copy-id -i /home/<platform_user>/.ssh/id_rsa.pub <home_platform_user>@hostПример 3. Добавление публичного ключа черезscpscp /home/<platform_user>/.ssh/id_rsa.pub <home_platform_user>@host:~/.ssh/