Configuration de l'authentification par clé publique - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration de l'authentification par clé publique

Pour activer l'authentification par clé SSH publique, vous devez d'abord générer une SSH clé et l'associer à un compte administrateur à l'aide de la security login publickey create commande. Cela permet au compte d'accéder auSVM. La security login publickey create commande accepte les paramètres suivants.

Paramètre Description

-vserver (facultatif)

Le nom SVM auquel le compte accède. Si vous configurez l'authentification par clé SSH publique pour les utilisateurs du système de fichiers, ne l'incluez pas-versver.

-username

Le nom d'utilisateur du compte. La valeur par défautadmin, est le nom par défaut de l'administrateur du cluster.

-index

Numéro d'index de la clé publique. La valeur par défaut est 0 si la clé est la première clé créée pour le compte. Dans le cas contraire, la valeur par défaut est supérieure d'un au numéro d'index le plus élevé existant pour le compte.

-publickey

La clé SSH publique ouverte. Placez la clé entre guillemets doubles.

-role

Rôle de contrôle d'accès attribué au compte.

-comment (facultatif)

Texte descriptif de la clé publique. Placez le texte entre guillemets doubles.

L'exemple suivant associe une clé publique au compte SVM svmadmin administrateur du SVMsvm01. Un numéro d'index est attribué à la clé publique5.

Fsx0123456::> security login publickey create -vserver svm01 -username svmadmin -index 5 -publickey "ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEAspH64CYbUsDQCdW22JnK6J/vU9upnKzd2zAk9C1f7YaWRUAFNs2Qe5lUmQ3ldi8AD0Vfbr5T6HZPCixNAIzaFciDy7hgnmdj9eNGedGr/JNrftQbLD1hZybX+72DpQB0tYWBhe6eDJ1oPLobZBGfMlPXh8VjeU44i7W4+s0hG0E=tsmith@publickey.example.com"
Important

Vous devez être administrateur de système de fichiers SVM ou administrateur de système de fichiers pour effectuer cette tâche.