Configurar el inicio de sesión remoto (SSH) en SANtricity System Manager
Al habilitar el inicio de sesión remoto, permite que los usuarios fuera de la red de área local inicien una sesión SSH y accedan a la configuración en la controladora.
Para las versiones 11.74 y posteriores de SANtricity, también puede configurar la autorización multifactor (MFA) exigiendo a los usuarios que introduzcan una clave SSH o una contraseña de SSH. En las versiones 11.73 y anteriores de SANtricity, esta función not incluye una opción para la autorización multifactor con claves y contraseñas SSH.
|
|
Riesgo de seguridad — por razones de seguridad, sólo el personal de soporte técnico debe utilizar la función de inicio de sesión remoto. |
-
En el panel izquierdo, selecciona menú:Hardware[Controllers and components].
El gráfico cambia y muestra las controladoras en lugar de las unidades.
-
Haga clic en la controladora para la que desea configurar el inicio de sesión remoto.
Aparece el menú contextual de la controladora.
-
Seleccione Configurar inicio de sesión remoto (SSH). (Para las versiones 11.73 y anteriores de SANtricity, este elemento de menú es Cambiar inicio de sesión remoto.)
Se abre la página Configurar el inicio de sesión remoto (SSH).
-
Seleccione la casilla de verificación Activar inicio de sesión remoto.
Esta configuración proporciona el inicio de sesión remoto con tres opciones de autorización:
-
Sólo contraseña. Para esta opción, ya ha terminado y puede hacer clic en Guardar. Si tiene un sistema doble, puede habilitar el inicio de sesión remoto en la segunda controladora siguiendo los pasos anteriores.
-
Clave SSH o contraseña. Para esta opción, continúe con el siguiente paso.
-
Tanto la contraseña como la clave SSH. Para esta opción, seleccione la casilla de verificación requerir clave pública autorizada y contraseña para el inicio de sesión remoto y continúe con el siguiente paso.
-
-
Rellena el campo Claves públicas autorizadas. Este campo contiene una lista de claves públicas autorizadas, con el formato del archivo authorized_keys de OpenSSH.
Al rellenar el campo Authorized public keys, ten en cuenta las siguientes directrices:
-
El campo Claves públicas autorizadas se aplica a ambos controladores y solo necesitas configurarlo en el primer controlador.
-
El archivo Authorized_Keys debe contener sólo una clave por línea. Las líneas que comienzan con # y las líneas vacías se omiten. Para obtener más información acerca del formato de archivo, consulte "Configuración de claves autorizadas para OpenSSH".
-
Un archivo Authorized_keys debería tener un aspecto similar al siguiente ejemplo:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDJlG20rYTk4ok+xFjkPHYp/R0LfJqEYDLXA5AJ49w3DvAWLrUg+1CpNq76WSqmQBmoG9jgbcAB5ABGdswdeMQZHilJcu29iJ3OKKv6SlCulAj1tHymwtbdhPuipd2wIDAQAB
-
-
Cuando haya terminado, haga clic en Guardar.
-
En el caso de los sistemas dobles, puede habilitar el inicio de sesión remoto en la segunda controladora siguiendo los pasos anteriores. Si está configurando la opción tanto para una contraseña como para una clave SSH, asegúrese de volver a seleccionar la casilla de verificación requerir clave pública autorizada y contraseña para el inicio de sesión remoto.
-
Después de que el soporte técnico termine de solucionar el problema, puedes desactivar el inicio de sesión remoto volviendo a la página Configurar inicio de sesión remoto (SSH) y desmarcando la casilla Habilitar inicio de sesión remoto. Si el inicio de sesión remoto está habilitado en un segundo controlador, se abre un cuadro de diálogo de confirmación que te permite desactivar el inicio de sesión remoto también en el segundo controlador.
Al deshabilitar el inicio de sesión remoto, se cierran todas las sesiones SSH vigentes y se rechazan todas las solicitudes de inicio de sesión nuevas.