Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Konto-SSH-Öffentlich-Schlüssel-Zugriff aktivieren

Beitragende netapp-aaron-holt netapp-forry netapp-aherbin netapp-ahibbard netapp-dbagwell netapp-bhouser
Änderungen vorschlagen

Mit dem `security login create`Befehl kann Administratoren der Zugriff auf eine Admin- oder Daten-SVM mit einem öffentlichen SSH-Schlüssel ermöglicht werden.

Über diese Aufgabe
  • Der öffentliche Schlüssel muss mit dem Konto verknüpft sein, bevor das Konto auf die SVM zugreifen kann.

    Diese Aufgabe kann vor oder nach der Aktivierung des Kontozugriffs durchgeführt werden.

  • Wenn Sie sich nicht sicher sind, welche Zugriffskontrollrolle Sie dem Anmeldekonto zuweisen möchten, kann die Rolle später mit dem security login modify Befehl hinzugefügt werden.

    Weitere Informationen zu security login modify finden sich in der "ONTAP-Befehlsreferenz".

Wenn Sie den FIPS-Modus in Ihrem Cluster aktivieren möchten, müssen bestehende SSH-Public-Key-Konten ohne die unterstützten Schlüsselalgorithmen mit einem unterstützten Schlüsseltyp neu konfiguriert werden. Die Konten sollten neu konfiguriert werden, bevor FIPS aktiviert wird, da sonst die Authentifizierung des Administrators fehlschlägt.

Die folgende Tabelle zeigt die für ONTAP SSH-Verbindungen unterstützten Host-Schlüssel-Algorithmen. Diese Schlüsseltypen gelten nicht für die Konfiguration der öffentlichen SSH-Authentifizierung.

ONTAP Release

Im FIPS-Modus unterstützte Schlüsseltypen

Unterstützte Schlüsseltypen im Nicht-FIPS-Modus

9.11.1 und später

ecdsa-sha2-nistp256

ecdsa-sha2-nistp256 + rsa-sha2-512 + rsa-sha2-256 + ssh-ed25519 + ssh-dss + ssh-rsa

9.10.1 und früher

ecdsa-sha2-nistp256 + ssh-ed25519

ecdsa-sha2-nistp256 + ssh-ed25519 + ssh-dss + ssh-rsa

Hinweis Die Unterstützung für den Host-Key-Algorithmus ssh-ed25519 wird ab ONTAP 9.11.1 entfernt.

Weitere Informationen finden sich unter "Netzwerksicherheit mithilfe von FIPS konfigurieren".

Bevor Sie beginnen

Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Schritt
  1. Lokale Administratorkonten erhalten Zugriff auf eine SVM mithilfe eines öffentlichen SSH-Schlüssels:

    security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment comment

    Der folgende Befehl ermöglicht dem SVM-Administratorkonto svmadmin1 mit der vordefinierten vsadmin-volume Rolle den Zugriff auf die SVMengData1 mithilfe eines öffentlichen SSH-Schlüssels:

    cluster1::>security login create -vserver engData1 -user-or-group-name svmadmin1 -application ssh -authmethod publickey -role vsadmin-volume

    Weitere Informationen zu security login create finden sich in der "ONTAP-Befehlsreferenz".

Nachdem Sie fertig sind

Wenn einem Administratorkonto noch kein öffentlicher Schlüssel zugeordnet ist, muss dies erfolgen, bevor das Konto auf die SVM zugreifen kann.