Guide d'installation et d'utilisation de la console HMC
(Hardware Management Console)
Paramétrage de l'exécution de scripts sécurisés entre
les clients SSH et la console HMC
Pour activer l'exécution de scripts sécurisés entre un client ssh et une console HMC,
procédez comme suit :
Remarque :
Les étapes suivantes sont des exemples pour un client ssh sous AIX :
1. Activez le protocole SSH sur la console HMC. Dans la zone de navigation, cliquez sur
Maintenance HMC.
2. Dans la zone de navigation, cliquez sur System Configuration.
3. Dans la zone de contenu, cliquez sur Activation/Désactivation de l'exécution des
commandes à distance.
4. Dans la nouvelle fenêtre, cochez la case d'activation de ssh.
5. Créez un utilisateur HMC avec l'un des rôles suivants :
– Administrateur système
– Technicien de maintenance
– Opérateur avancé
6. Sur le système sous AIX, lancez le générateur de clé du protocole SSH. Pour cela,
procédez comme suit :
a. Pour stocker les clés, créez un répertoire nommé $HOME/.ssh (utilisez des clés RSA
ou DSA).
b. Pour générer les clés publiques et privées, utilisez la commande suivante :
ssh–keygen –t
Les fichiers suivants sont alors créés dans le répertoire $HOME/.ssh :
clé privée : id_rsa
clé publique : id_rsa.pub
Les bits d'écriture pour groupe et autres sont à zéro. Vérifiez que les droits de la
clé privée sont de 600.
7. Sur le système AIX, utilisez la commande scp (copie sécurisée) pour transférer
authorized_keys2 vers un fichier temporaire de la console HMC en utilisant la
commande suivante :
scp $HOME/.ssh/id_dsa.pub
:/home/hmcmanager/.ssh/authorized_keys2
Pour cette procédure, le protocole SSH doit déjà être installé sur le
système.
rsa
idutilisateur@nomhôte
Utilisation de la ligne de commande
18-59