Users Guide

スキームの種類 スキーム
AES192-CBC
RIJNDAEL192-CBC
AES128-CBC
RIJNDAEL128-CBC
BLOWFISH-128-CBC
3DES-192-CBC
ARCFOUR-128
メッセージの整合性
HMAC-SHA1-160
HMAC-SHA1-96
HMAC-MD5-128
HMAC-MD5-96
認証 パスワード
SSH 経由の公開キー認証の設定
SSH インタフェース経由のサービスユーザー名と共に使用できる公開キーは、最大 6 個まで設定できます。
キーを誤って上書きしたり削除したりするのを防ぐため、公開キーを追加または削除する前に view コマン
ドを使って設定済みのキーを確認してください。サービスユーザー名は、SSH 経由で CMC にアクセスすると
きに使用できる特殊なユーザーアカウントです。SSH 経由の PKA を正しく設定し、使用すれば、CMC へのロ
グインにユーザー名やパスワードを入力する必要がなくなります。この機能は、各種機能を実行するための
自動化されたスクリプトのセットアップに大変便利です。
メモ: この機能を管理するための GUI サポートはありません。使用できるのは RACADM のみです。
新しい公開キーを追加するときは、そのキーを追加するインデックスに既存のキーが存在していないことを
確認してください。CMC では、新しいキーを追加する前に、前のキーが削除されているかどうかの確認作業
は行われません。SSH インタフェースが有効化されている限り、新しいキーは追加されてすぐに自動で有効
化されます。
公開キーの公開キーコメントセクションを使用する場合は、CMC で使用されるのは最初の 16 文字のみである
ことに注意してください。すべての PKA ユーザーがログインにサービスユーザー名を使用するため、CMC
RACADM getssninfo コマンドの使用時における SSH ユーザーの識別に公開キーコメントを使用します。
たとえば、コメント PC1 およびコメント PC2 を持つ 2 つの公開キーが設定されている場合は、次のようにな
ります。
racadm getssninfo Type User IP Address Login Date/Time SSH PC1 x.x.x.x
06/16/2009 09:00:00 SSH PC2 x.x.x.x 06/16/2009 09:00:00
sshpkauth の詳細については、Chassis
Management Controller for PowerEdge VRTX RACADM コマンドライン
リファレンスガイド』を参照してください。
Windows を実行するシステム用の公開キーの生成
アカウントを追加する前に、SSH 経由で CMC にアクセスするシステムからの公開キーが必要になります。公
/ 秘密キーペアを生成する方法には、Windows を実行しているクライアントの PuTTY Key Generator アプリ
ケーションを使用する方法と Linux を実行しているクライアントの ssh-keygen を使用する方法の 2 通りあり
ます。
本項では、両方のアプリケーションで使用する公開 / 秘密キーペアを生成する簡単な手順について説明しま
す。これらのツールの使用法の詳細については、アプリケーションヘルプを参照してください。
145