Administrator Guide

Table Of Contents
3. Escriba la contraseña del administrador de clústeres FluidFS en el indicador de contraseñas de user_name. La contraseña
predeterminada es Stor@ge!. Cuando inicia la sesión en la CLI se muestra una ventana de Bienvenida que enumera los comandos
disponibles en el menú central.
Conectarse a la CLI del clúster FluidFS mediante la autenticación de claves SSH
Puede otorgar confianza a una máquina y un usuario específicos si ejecuta un intercambio de claves SSH.
Pasos
1. Genere una clave SSH de RSA.
NOTA: El ejemplo siguiente utiliza la utilidad ssh-keygen. Los pasos para generar una clave RSA SSH pueden variar según el
sistema operativo. Consulte la documentación del sistema operativo correspondiente para obtener más información.
a. Inicie la sesión en una estación de trabajo UNIX/Linux para la que desea usar la autenticación de la clave SSH.
b. En la línea de comandos, escriba el comando siguiente:
ssh-keygen -t rsa
c. Pulse Intro en el indicador Ingresar el archivo donde guardar la clave (/home/
user_name
/.ssh/id_rsa).
d. Pulse Intro en la ventana Ingresar frase de contraseña (vacío si no existe) y de nuevo en el campo Ingresar de nuevo la
misma frase de contraseña. Se genera una clave SSH en /home/user_name/.ssh/id_rsa.pub.
2. Copie la clave SSH en el portapapeles.
3. Inicie sesión en la CLI del clúster FluidFS a través de SSH mediante una contraseña.
4. Escriba el siguiente comando y péguelo en la clave SSH copiada:
system administrators passwordless-access add-ssh-keys Administrator add-ssh-keys ssh_key
Ahora puede utilizar el comando siguiente para iniciar sesión en el clúster FluidFS desde la estación de trabajo sin necesidad de
contraseña:
ssh fluidfs_administrator_user_name@client_vip_or_name
También puede utilizar el siguiente formato para ejecutar comandos desde la estación de trabajo sin contraseña:
ssh fluidfs_administrator_user_name@client_vip_or_name cli_command
Administración de la administración segura
De manera predeterminada, todos los puertos de administración del clúster FluidFS están abiertos en todas las subredes, junto con otros
puertos necesarios para el acceso de cliente (SMB/NFS/FTP), la replicación y NDMP. La administración segura, si se habilita, limita
exclusivamente el tráfico de administración hacia una subred específica. La subred en la cual está activada la administración segura
también tiene los puertos necesarios abiertos para el acceso de cliente, la replicación, FTP y el tráfico NDMP. Las otras subredes no
tendrán ninguno de los puertos de administración en estado de recepción, lo que hará que estén disponibles solo para el acceso del cliente,
la replicación y el tráfico de NDMP. Esta configuración evita que los usuarios de las subredes de acceso de cliente (datos) accedan a las
funciones de administración del clúster FluidFS.
En FluidFS, los puertos de administración de la siguiente tabla no participan en la comunicación SMB/NFS, pero están expuestos en la red
de cliente de manera predeterminada. Al habilitar la administración segura, puede permite exponer los puertos de administración en una
subred de administración únicamente.
Servicio
Puerto
Servicios web 80
Servicios de web segura 443
FTP 44421
FTP (pasivo) 44430-44439
SSH 22
Comunicación de Storage Manager 35451
Administración de FluidFS 357