Configura el inicio de sesión remoto (SSH) en SANtricity System Manager
Al activar el inicio de sesión remoto, permites a los usuarios de fuera de la red de área local iniciar una sesión SSH y acceder a la configuración del controlador.
Para las versiones de SANtricity 11.74 y posteriores, también puedes configurar la autorización multifactor (MFA) solicitando a los usuarios que introduzcan una clave SSH y/o una contraseña SSH. Para las versiones de SANtricity 11.73 y anteriores, esta función no incluye una opción para la autorización multifactor con claves y contraseñas SSH.
|
|
Riesgo para la seguridad — Por razones de seguridad, solo el personal de soporte técnico debe usar la función de inicio de sesión remoto. |
-
Selecciona Hardware.
-
Si el gráfico muestra las unidades, haz clic en la pestaña Controladores y componentes.
El gráfico cambia para mostrar los controladores en lugar de las unidades.
-
Haz clic en el controlador para el que quieres configurar el inicio de sesión remoto.
Aparece el menú contextual de la controladora.
-
Selecciona Configurar inicio de sesión remoto (SSH). (para las versiones de SANtricity 11.73 y anteriores, este elemento de menú es Cambiar inicio de sesión remoto.)
Se abre el cuadro de diálogo para habilitar el inicio de sesión remoto.
-
Selecciona la casilla Habilitar inicio de sesión remoto.
Esta configuración proporciona inicio de sesión remoto con tres opciones de autorización:
-
Solo contraseña. Para esta opción, ya terminaste y puedes hacer clic en Guardar. Si tienes un sistema dúplex, puedes habilitar el inicio de sesión remoto en el segundo controlador siguiendo los pasos anteriores.
-
Clave SSH o contraseña. Para esta opción, sigue con el siguiente paso.
-
Tanto la contraseña como la clave SSH. Para esta opción, selecciona la casilla Require authorized public key and password for remote login y sigue con el siguiente paso.
-
-
Rellena el campo Authorized public key. Este campo contiene una lista de claves públicas autorizadas, en el formato del archivo authorized_keys de OpenSSH.
Cuando rellenes el campo Clave pública autorizada, ten en cuenta las siguientes directrices:
-
El campo clave pública autorizada se aplica a ambos controladores y solo necesita configurarse en el primer controlador.
-
El archivo authorized_keys solo debe contener una clave por línea. Se ignoran las líneas que empiezan por # y las líneas vacías. Para más información sobre el formato del archivo, consulta "Configurar claves autorizadas para OpenSSH".
-
Un archivo authorized_keys debería verse similar al siguiente ejemplo:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDJlG20rYTk4ok+xFjkPHYp/R0LfJqEYDLXA5AJ49w3DvAWLrUg+1CpNq76WSqmQBmoG9jgbcAB5ABGdswdeMQZHilJcu29iJ3OKKv6SlCulAj1tHymwtbdhPuipd2wIDAQAB
-
-
Cuando termines, haz clic en Guardar.
-
Para sistemas dúplex, puedes habilitar el inicio de sesión remoto en el segundo controlador siguiendo los pasos anteriores. Si estás configurando la opción tanto para una contraseña como para una clave SSH, asegúrate de seleccionar de nuevo la casilla Require authorized public key and password for remote login.
-
Después de que el soporte técnico termine de solucionar el problema, puedes desactivar el inicio de sesión remoto volviendo al cuadro de diálogo Configurar inicio de sesión remoto y desmarcando la casilla Activar inicio de sesión remoto. Si el inicio de sesión remoto está activado en un segundo controlador, se abre un cuadro de diálogo de confirmación que te permite desactivar el inicio de sesión remoto también en el segundo.
Deshabilitar el inicio de sesión remoto termina cualquier sesión SSH actual y rechaza cualquier nueva solicitud de inicio de sesión.