В этом разделе приведены инструкции по загрузке и установке Инструментов OpenSSH и по проверке корректности установки OpenSSH.
Протокол OpenSSH применяется для идентификации и обмена данными между сервером Partition Load Manager и управляющей консолью Hardware Management Console (HMC). При выделении ресурсов по запросу Partition Load Manager использует удаленные команды HMC для получения сведений о разделах и запуска операций DR. Поддержка протокола OpenSSH для HMC включается с помощью задачи "Включить/выключить удаленное выполнение команд" в HMC.
В процессе настройки пользователя HMC для OpenSSH необходимо указать для него одну из следующих ролей:
Для применения OpenSSH необходимо настроить пользователя HMC, обладающего правами доступа на выполнение удаленных команд. Этот пользователь должен иметь права для обмена ключами ssh с настроенным пользователем HMC, однако это может быть пользователь, отличный от plmuser.
http://www.openssh.org
Программное обеспечение OpenSSH входит в состав пакета расширения AIX 5.3 Expansion Pack. Данная версия OpenSSH поставляется в пакетах формата installp и содержит исходный код уровня openssh-3.7.1p2. В состав пакетов installp входят страницы справки, а также наборы файлов с переведенными сообщениями. Программа OpenSSH, поставляемая на компакт-диске Expansion Pack, лицензирована в соответствии с условиями и положениями международного соглашения о лицензии на программу IBM, распространяемую без гарантий.
Перед установкой пакетов OpenSSH в формате installp следует установить программное обеспечение Open Secure Sockets Layer (OpenSSL), содержащее зашифрованную библиотеку. OpenSSL можно загрузить в виде пакетов RPM с Web-сайта AIX Toolbox for Linux Applications.
Поскольку пакеты OpenSSL применяются для шифрования данных, для их загрузки необходимо зарегистрироваться на Web-сайте. Для загрузки пакетов выполните следующие действия:
После загрузки пакета OpenSSL вы можете установить OpenSSL и OpenSSH.
# geninstall -d/каталог R:openssl-0.9.6gгде каталог - имя каталога, в котором сохранен загруженный пакет OpenSSL.Команда вернет примерно следующий вывод:
SUCCESSES --------- openssl-0.9.6g-3
# geninstall -Y -d/каталог I:openssh.baseОзнакомьтесь с лицензионным соглашением OpenSSH и примите его с помощью флага -Y.
# geninstall -IapE -dкаталог openssh.base 2>&1 |pg
Installation Summary -------------------- Name Level Part Event Result ------------------------------------------------------------------------------- openssh.base.client 3.6.0.5200 USR APPLY SUCCESS openssh.base.server 3.6.0.5200 USR APPLY SUCCESS openssh.base.client 3.6.0.5200 ROOT APPLY SUCCESS openssh.base.server 3.6.0.5200 ROOT APPLY SUCCESS
Кроме того, лицензионное соглашение можно просмотреть с помощью команды smitty license_on_media, а установить OpenSSL и OpenSSH - с помощью команды smitty install_software.
В ходе процедуры, описанной выше, устанавливаются следующие двоичные файлы OpenSSH:
Доступ SSH к HMC с сервера Partition Load Manager
После установки SSH можно сгенерировать ключи SSH и установить соединение с HMC.
Если вы планируете запускать сервер Partition Load Manager под управлением ИД пользователя plmuser, то обеспечьте доступ SSH к HMC с сервера Partition Load Manager:
ssh-keygen -t rsa
scp hscroot@p5hmc1:.ssh/authorized_keys2 ~/.ssh/tmp_authorized_keys2 cat ~/.ssh/id_rsa.pub >> ~/.ssh/tmp_authorized_keys2 scp ~/.ssh/tmp_authorized_keys2 hscroot@p5hmc1:.ssh/authorized_keys2
ssh hscroot@p5hmc1 date
ssh hscroot@p5hmc1 lssyscfg -r sysЕсли имя управляемой системы не было изменено с помощью HMC и вкладки Свойства управляемой системы, по умолчанию оно должно выглядеть примерно так:
eServer-9117-570-SNxxxxxxx
ssh hmcuser@hmchost lssyscfg –r lpar –m machine