1、概念簡(jiǎn)介
2、配置操作
場(chǎng)景:在部署greenplum集群時(shí),希望實(shí)現(xiàn) master 節(jié)點(diǎn)使用gpadmin用戶免密登錄 slave1和 slave2 節(jié)點(diǎn);
具體配置配置步驟如下:
- step_1: IP映射
xx.xx.xx.101 server-slave1
xx.xx.xx.102 server-slave2
說(shuō)明:
1)需要在 master 服務(wù)器的 /etc/hosts 下添加 slave1 和 slave2 的IP以及hostname的映射關(guān)系;
2)這里不進(jìn)行IP和hostname映射也可以,這樣后面的免密登陸只能通過(guò) ssh xx.xx.xx.101 的指定IP的形式來(lái)登錄,而不能通過(guò) ssh server-slave1的形式來(lái)登錄;因?yàn)?在 master 節(jié)點(diǎn)上無(wú)法解析 server-slave1 對(duì)應(yīng)的 IP地址;
- step_2:生成秘鑰
要實(shí)現(xiàn) master 到 slave1 和 slave2節(jié)點(diǎn)的免密登錄,需要將 master 節(jié)點(diǎn)的 gpadmin用戶的公鑰發(fā)送到 slave1 和 slave2節(jié)點(diǎn)上;
在master、slave1、slave2 三臺(tái)服務(wù)器使用 gpadmin 用戶分別執(zhí)行如下操作,執(zhí)行過(guò)程中需要確認(rèn)的步驟都直接回車即可;
[gpadmin@gp-master ~]$ ssh-keygen -t rsa -b 4096
在家目錄下會(huì)生成一個(gè) .ssh 隱藏文件夾,里邊如下:
[gpadmin@gp-master ~]$ pwd
/home/gpadmin
[gpadmin@gp-master ~]$
[gpadmin@gp-master ~]$ ll ~/.ssh/
total 8
-rw------- 1 gpadmin gpadmin 3243 Jan 10 15:55 id_rsa
-rw-r--r-- 1 gpadmin gpadmin 777 Jan 10 15:55 id_rsa.pub
[gpadmin@gp-master ~]$
- step_3:公鑰互信
將 master 的公鑰發(fā)送給 slave1 和 slave2兩個(gè)節(jié)點(diǎn),這里有兩種操作,一種是通過(guò) ssh-copy-id 指令,一種是通過(guò) scp指令;
方式1:
[gpadmin@gp-master ~]$ scp ~/.ssh/id_rsa.pub gpadmin@xx.xx.xx.101:~/.ssh/authorized_keys
使用這種方式需要顯式指定發(fā)送的文件在 slave 服務(wù)器的 .ssh文件夾下新名稱為authorized_keys
;
方式2:
[gpadmin@gp-master ~]$ ssh-copy-id -i ~/.ssh/id_rsa.pub gpadmin@xx.xx.xx.101
使用這種方式會(huì)自動(dòng)在 slave 服務(wù)器的 .ssh文件夾下生成一個(gè) authorized_keys
鑒權(quán)文件;
以上2種方式在執(zhí)行過(guò)程中都需要輸入 slave節(jié)點(diǎn)的 gpadmin用戶密碼;
- step_4:免密驗(yàn)證
[gpadmin@gp-master ~]$
[gpadmin@gp-master ~]$ ssh xx.xx.xx.101
[gpadmin@gp-master ~]$
[gpadmin@gp-master ~]$ ssh gp-slave1
以上兩種指令都可以,當(dāng)回車直接進(jìn)入目標(biāo)服務(wù)器時(shí),證明免密配置成功!文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-806719.html
================================================= over =================================================文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-806719.html
到了這里,關(guān)于linux—多服務(wù)免密登錄的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!