SANtricity System Manager에서 원격 로그인(SSH)을 구성합니다
원격 로그인을 활성화하면 로컬 영역 네트워크 외부의 사용자가 SSH 세션을 시작하고 컨트롤러의 설정에 액세스할 수 있습니다.
SANtricity 버전 11.74 이상에서는 사용자가 SSH 키 및/또는 SSH 암호를 입력하도록 요구하여 다단계 인증(MFA)을 구성할 수도 있습니다. SANtricity 버전 11.73 이하에서는 이 기능에 SSH 키 및 암호를 사용한 다단계 인증 옵션이 포함되지 않습니다.
|
|
보안 위험 — 보안상의 이유로 기술 지원 담당자만 원격 로그인 기능을 사용해야 합니다. |
-
* Hardware * 를 선택합니다.
-
그래픽에 드라이브가 표시되면 Controllers & Components 탭을 클릭하십시오.
그래픽이 드라이브 대신 컨트롤러를 표시하도록 변경됩니다.
-
원격 로그인을 구성하려는 컨트롤러를 클릭하십시오.
컨트롤러의 컨텍스트 메뉴가 나타납니다.
-
*원격 로그인(SSH) 구성*을 선택합니다. (SANtricity 버전 11.73 이하의 경우 이 메뉴 항목은 *원격 로그인 변경*입니다.)
원격 로그인을 활성화하기 위한 대화 상자가 열립니다.
-
원격 로그인 활성화 확인란을 선택합니다.
이 설정은 세 가지 권한 부여 옵션을 사용하여 원격 로그인을 제공합니다.
-
암호만. 이 옵션의 경우 작업이 완료되었으므로 *저장*을 클릭할 수 있습니다. 이중화 시스템이 있는 경우 이전 단계에 따라 두 번째 컨트롤러에서 원격 로그인을 활성화할 수 있습니다.
-
* SSH 키 또는 암호 *. 이 옵션의 경우 다음 단계로 진행하십시오.
-
* 암호와 SSH 키 모두 *. 이 옵션을 선택하려면 * 원격 로그인을 위해 승인된 공개 키와 암호 필요 * 확인란을 선택하고 다음 단계로 진행하십시오.
-
-
Authorized public key 필드를 채우십시오. 이 필드에는 OpenSSH authorized_keys 파일 형식의 승인된 공개 키 목록이 포함됩니다.
-
승인된 공개 키 * 필드를 채울 때 다음 지침에 유의하십시오.
-
Authorized public key 필드는 두 컨트롤러 모두에 적용되며 첫 번째 컨트롤러에서만 구성하면 됩니다.
-
authorized_keys 파일에는 각 줄에 하나의 키만 포함되어야 합니다. #으로 시작하는 줄과 빈 줄은 무시됩니다. 파일 형식에 대한 자세한 내용은 "OpenSSH용 인증 키 구성"을 참조하십시오.
-
authorized_keys 파일은 다음 예시와 유사해야 합니다:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDJlG20rYTk4ok+xFjkPHYp/R0LfJqEYDLXA5AJ49w3DvAWLrUg+1CpNq76WSqmQBmoG9jgbcAB5ABGdswdeMQZHilJcu29iJ3OKKv6SlCulAj1tHymwtbdhPuipd2wIDAQAB
-
-
-
완료되면 *저장*을 클릭합니다.
-
듀플렉스 시스템의 경우 위 단계를 따라 두 번째 컨트롤러에서 원격 로그인을 활성화할 수 있습니다. 암호와 SSH 키를 모두 사용하도록 설정하는 경우 원격 로그인을 위해 승인된 공개 키와 암호 필요 확인란을 다시 선택해야 합니다.
-
기술 지원 문제 해결이 완료되면 원격 로그인 구성 대화 상자로 돌아가서 원격 로그인 사용 확인란을 선택 해제하여 원격 로그인을 비활성화할 수 있습니다. 두 번째 컨트롤러에서 원격 로그인이 활성화된 경우 확인 대화 상자가 열리고 두 번째 컨트롤러에서도 원격 로그인을 비활성화할 수 있습니다.
원격 로그인을 비활성화하면 현재 진행 중인 모든 SSH 세션이 종료되고 새로운 로그인 요청이 모두 거부됩니다.