퍼블릭 키 인증 구성 - FSx for ONTAP

퍼블릭 키 인증 구성

SSH 퍼블릭 키 인증을 활성화하려면 먼저 SSH 키를 생성해서 security login publickey create 명령을 사용해 관리자 계정에 연결시켜야 합니다. 그러면 계정이 SVM에 액세스할 수 있습니다. security login publickey create 명령은 다음 파라미터를 허용합니다.

파라미터 설명

-vserver(선택 사항)

계정에서 액세스하는 SVM의 이름. 파일 시스템 사용자에 대해 SSH 퍼블릭 키 인증을 구성하는 경우 -versver를 포함하지 마세요.

-username

계정의 사용자 이름. 기본값인 admin은 클러스터 관리자의 기본 이름입니다.

-index

퍼블릭 키의 인덱스 번호. 키가 해당 계정에 대해 생성된 첫 번째 키인 경우 기본값은 0입니다. 그렇지 않으면 기본값은 계정의 기존 인덱스 번호 중 가장 높은 번호보다 1이 높은 숫자입니다.

-publickey

OpenSSH 퍼블릭 키. 이 키는 큰따옴표로 묶습니다.

-role

계정에 할당된 액세스 제어 역할.

-comment(선택 사항)

퍼블릭 키에 대한 설명 텍스트. 이 텍스트는 큰따옴표로 묶습니다.

다음 예제에서는 퍼블릭 키를 SVM svm01의 SVM 관리자 계정인 svmadmin과 연결합니다. 퍼블릭 키에는 인덱스 번호 5가 할당됩니다.

Fsx0123456::> security login publickey create -vserver svm01 -username svmadmin -index 5 -publickey "ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEAspH64CYbUsDQCdW22JnK6J/vU9upnKzd2zAk9C1f7YaWRUAFNs2Qe5lUmQ3ldi8AD0Vfbr5T6HZPCixNAIzaFciDy7hgnmdj9eNGedGr/JNrftQbLD1hZybX+72DpQB0tYWBhe6eDJ1oPLobZBGfMlPXh8VjeU44i7W4+s0hG0E=tsmith@publickey.example.com"
중요

이 작업을 수행하려면 SVM 또는 파일 시스템 관리자여야 합니다.