Skip to main content
SANtricity software
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Remote-Login (SSH) im SANtricity System Manager konfigurieren

Beitragende netapp-jolieg netapp-driley
Änderungen vorschlagen

Durch die Aktivierung der Remote-Anmeldung können Benutzer außerhalb des lokalen Netzwerks eine SSH-Sitzung starten und auf den Controller zugreifen.

Bei SANtricity Version 11.74 und höher ist auch die Multi-Faktor-Autorisierung (MFA) möglich, indem Benutzer einen SSH-Schlüssel und/oder SSH-Passwort eingeben müssen. Bei SANtricity Version 11.73 und früher enthält diese Funktion eine Option für Multi-Faktor-Autorisierung mit SSH-Schlüsseln und -Passwörtern.

Achtung

Sicherheitsrisiko — aus Sicherheitsgründen sollten nur Mitarbeiter des technischen Supports die Remote-Login-Funktion verwenden.

Schritte
  1. Wählen Sie im linken Bereich Menü:Hardware[Controllers and components].

    Die Grafik ändert sich, um die Controller anstelle der Laufwerke anzuzeigen.

  2. Klicken Sie auf den Controller, für den Sie die Remote-Anmeldung konfigurieren möchten.

    Das Kontextmenü des Controllers wird angezeigt.

  3. Wählen Sie Remote-Anmeldung konfigurieren (SSH) aus. (Für SANtricity Version 11.73 und früher lautet dieser Menüpunkt Remote Login ändern.)

    Die Seite „Remote-Login konfigurieren (SSH)“ wird geöffnet.

  4. Aktivieren Sie das Kontrollkästchen * Remote-Anmeldung aktivieren*.

    Diese Einstellung bietet eine Remote-Anmeldung mit drei Optionen für die Autorisierung:

    • Nur Passwort. Für diese Option sind Sie fertig und können auf Speichern klicken. Wenn Sie über ein Duplex-System verfügen, können Sie die Remote-Anmeldung auf dem zweiten Controller aktivieren, indem Sie die vorherigen Schritte durchführen.

    • * Entweder SSH-Schlüssel oder Passwort*. Für diese Option fahren Sie mit dem nächsten Schritt fort.

    • Passwort und SSH-Schlüssel. Aktivieren Sie für diese Option das Kontrollkästchen autorisierter öffentlicher Schlüssel und Passwort für Remote-Anmeldung erforderlich, und fahren Sie mit dem nächsten Schritt fort.

  5. Das Feld Autorisierte öffentliche Schlüssel ausfüllen. Dieses Feld enthält eine Liste autorisierter öffentlicher Schlüssel im Format der OpenSSH-Datei authorized_keys.

    Beim Ausfüllen des Feldes Autorisierte öffentliche Schlüssel sind die folgenden Richtlinien zu beachten:

    • Das Feld Autorisierte öffentliche Schlüssel gilt für beide Controller und muss nur auf dem ersten Controller konfiguriert werden.

    • Die Datei Authorized_keys darf nur einen Schlüssel pro Zeile enthalten. Zeilen, die mit # beginnen und leere Zeilen werden ignoriert. Weitere Informationen zum Dateiformat finden Sie unter "Konfigurieren von autorisierten Schlüsseln für OpenSSH".

    • Eine authorisierte_keys-Datei sollte ähnlich wie im folgenden Beispiel aussehen:

      ssh-rsa
      AAAAB3NzaC1yc2EAAAADAQABAAABAQDJlG20rYTk4ok+xFjkPHYp/R0LfJqEYDLXA5AJ49w3DvAWLrUg+1CpNq76WSqmQBmoG9jgbcAB5ABGdswdeMQZHilJcu29iJ3OKKv6SlCulAj1tHymwtbdhPuipd2wIDAQAB
  6. Wenn Sie fertig sind, klicken Sie auf Speichern.

  7. Bei Duplex-Systemen können Sie die Remote-Anmeldung auf dem zweiten Controller aktivieren, indem Sie die oben beschriebenen Schritte ausführen. Wenn Sie die Option sowohl für ein Passwort als auch für einen SSH-Schlüssel konfigurieren, aktivieren Sie erneut das Kontrollkästchen autorisierter öffentlicher Schlüssel und Passwort für die Remote-Anmeldung.

  8. Nachdem der technische Support die Fehlerbehebung abgeschlossen hat, kann die Fernanmeldung deaktiviert werden, indem zur Seite „Fernanmeldung konfigurieren (SSH)“ zurückgekehrt und das Kontrollkästchen „Fernanmeldung aktivieren“ deaktiviert wird. Wenn die Fernanmeldung auf einem zweiten Controller aktiviert ist, öffnet sich ein Bestätigungsdialog, der es ermöglicht, die Fernanmeldung auch auf dem zweiten Controller zu deaktivieren.

    Wenn Sie die Remote-Anmeldung deaktivieren, werden alle aktuellen SSH-Sitzungen beendet und neue Anmeldeanfragen werden abgelehnt.