questo argomento fornisce ulteriori informazioni su come poter scaricare ed installare gli strumenti di software OpenSSH e, in seguito, verificare di averli installati correttamente.
E' necessario configurare OpenSSH in modo da facilitare l'autenticazione e le comunicazioni tra il server Partition Load Manager e l'HMC (Hardware Management Console) di controllo. Quando Partition Load Manager soddisfa una richiesta di risorsa, utilizza comandi HMC richiesti per raccogliere informazioni di partizioni ed inizializza operazioni di DR. HMC deve essere abilitato per OpenSSH attivando l'attività Abilita/disabilita esecuzione comando remoto su HMC.
Quando si configura un utente sull'HMC per OpenSSH, specificare uno dei seguenti ruoli:
Prima di poter utilizzare OpenSSH, un utente su HMC deve disporre della funzione di utilizzo dei comandi in remoto abilitata. Questo utente deve scambiare chiavi ssh con l'utente HMC configurato, ma non deve essere lo stesso utente che dispone dell'ID plmuser.
http://www.openssh.org
Il software OpenSSH è incluso nell'AIX 5.3 Expansion Pack. Questa versione di OpenSSH viene compilata ed impacchettata come pacchetti installp utilizzando il livello del codice origine openssh-3.7.1p2. I pacchetti installp comprendono le pagine del manuale e la serie di file di messaggi tradotti.Il programma OpenSSH contenuto nel CD-ROM dell'Expansion Pack viene fornito su licenza secondo i termini e le condizioni dell'IBM International Program License Agreement (IPLA) per programmi privi di garanzia.
Prima di installare i pacchetti formato installp di OpenSSH, è necessario installare il software Open Secure Sockets Layer (OpenSSL) che contiene la libreria codificata. OpenSSL è disponibile nei pacchetti RPM dal seguente sito Web: AIX Toolbox for Linux Applications.
Poiché il contenuto del pacchetto OpenSSL è codificato, è necessario registrarsi al sito web per potere scaricare i pacchetti. E' possibile scaricare i pacchetti completando le seguenti fasi:
Una volta scaricato il pacchetto OpenSSL, è possibile installare OpenSSL e OpenSSH.
# geninstall -d/indirizzario R:openssl-0.9.6gdove indirizzario è il nome dell'indirizzario in cui è stato scaricato il pacchetto OpenSSL. Verrà visualizzata una emissione simile alla seguente:
RIUSCITO --------- openssl-0.9.6g-3
# geninstall -Y -d/directory I:openssh.baseUtilizzare l'indicatore -Y per accettare l'accordo di licenza OpenSSH una volta esaminato.
# geninstall -IapE -ddirectory openssh.base 2>&1 |pg
Riepilogo installazione -------------------- Nome Livello Parte Evento Risultato ------------------------------------------------------------------------------- openssh.base.client 3.6.0.5200 USR APPLICARE RIUSCITO openssh.base.server 3.6.0.5200 USR APPLICARE RIUSCITO openssh.base.client 3.6.0.5200 ROOT APPLICARE RIUSCITO openssh.base.server 3.6.0.5200 ROOT APPLICARE RIUSCITO
E' inoltre possibile utilizzare il fast path smitty license_on_media per visualizzare la licenza e il fast path smitty install_software per installare OpenSSL e OpenSSH.
Come risultato della precedente procedura, vengono installati i seguenti file in formato binario OpenSSH:
Accesso SSH alla HMC dal server Partition Load Manager
Una volta installato SSH, è possibile generare le chiavi SSH e comunicare con il HMC.
Se si ha intenzione di eseguire il server Partition Load Manager utilizzando l'ID plmuser, concedere l'accesso SSH all'HMC dal server Partition Load Manager effettuando i seguenti passi:
ssh-keygen -t rsa
scp hscroot@p5hmc1:.ssh/authorized_keys2 ~/.ssh/tmp_authorized_keys2 cat ~/.ssh/id_rsa.pub >> ~/.ssh/tmp_authorized_keys2 scp ~/.ssh/tmp_authorized_keys2 hscroot@p5hmc1:.ssh/authorized_keys2
ssh hscroot@p5hmc1 date
ssh hscroot@p5hmc1 lssyscfg -r sysA meno che il nome del sistema gestito non sia stato modificato sull'HMC utilizzando il separatore Proprietà sul sistema gestito, il nome predefinito è simile al seguente:
eServer-9117-570-SNxxxxxxx
ssh hmcuser@hmchost lssyscfg –r lpar –m machine