エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

SANtricity 11 マニュアル (CA08872-010)

to English version

リモート ログイン(SSH)の設定

リモート ログインを有効にすると、ローカル エリア ネットワーク外のユーザーがコントローラー上でSSHセッションを開始し、設定にアクセスできます。

SANtricityバージョン11.74以降では、多要素認証(MFA)を設定し、ユーザーにSSHキーやSSHパスワードの入力を要求することもできます。SANtricityバージョン11.73以前のリモート ログイン機能では、SSHキーとパスワードを使用した多要素認証はサポートされていません。

セキュリティ リスク
セキュリティ上の理由から、リモートログイン機能を使用するのはサポート担当者だけにしてください。

手順
  1. [ハードウェア]を選択します。

  2. 図にドライブが表示された場合は、[コントローラとコンポーネント]をクリックします。

    図の表示が切り替わり、ドライブではなくコントローラーが表示されます。

  3. リモート ログインを設定するコントローラーをクリックします。

    コントローラーのコンテキスト メニューが表示されます。

  4. [リモート ログイン(SSH)の設定]を選択します(SANtricityバージョン11.73以前の場合、このメニュー項目は[リモート ログインの変更]です)。

    リモート ログインを有効にするためのダイアログ ボックスが開きます。

  5. [リモート ログインを有効にする]チェックボックスをオンにします。

    リモート ログインでは、次の3つの認証方法を使用できます。

    • パスワードのみ:このオプションを選択した場合、他の設定は必要ないので、そのまま[保存]をクリックします。デュプレックス システムの場合は、同じ手順で2台目のコントローラーでリモート ログインを有効にできます。

    • SSH キーまたはパスワードのいずれか:このオプションを使用する場合は、次の手順に進みます。

    • パスワードと SSH キーの両方:このオプションを使用する場合は、[リモート ログインに承認済みの公開鍵とパスワードを要求する]チェックボックスをオンにして、次の手順に進みます。

  6. [承認済みの公開鍵]フィールドに値を入力します。このフィールドには、承認済み公開鍵(OpenSSH authorized_keysファイル)のリストを指定します。

    [承認済みの公開鍵]フィールドに値を入力するときは、次のガイドラインに従ってください。

    • [承認済みの公開鍵]フィールドの値は両方のコントローラーに適用されますが、設定する必要があるのは1台目のコントローラーのみです。

    • authorized_keysファイルには、1行につきキーを1つ定義します。#で始まる行と空の行は無視されます。ファイル形式の詳細については、「Configuring Authorized Keys for OpenSSH」を参照してください。 以下は、authorized_keysファイルの例です。

      ssh-rsa
      AAAAB3NzaC1yc2EAAAADAQABAAABAQDJlG20rYTk4ok+xFjkPHYp/R0LfJqEYDLXA5AJ49w3DvAWLrUg+1CpNq76WSqmQBmoG9jgbcAB5ABGdswdeMQZHilJcu29iJ3OKKv6SlCulAj1tHymwtbdhPuipd2wIDAQAB
  7. 完了したら、[保存]をクリックします。

  8. デュプレックス システムの場合は、同じ手順で2台目のコントローラーでリモート ログインを有効にすることができます。パスワードとSSHキーの両方のオプションを設定する場合は、[リモート ログインに承認済みの公開鍵とパスワードを要求する]チェックボックスをもう一度オンにしてください。

  9. テクニカル サポートによるトラブルシューティングが完了したら、[リモート ログインの設定]ダイアログ ボックスに戻って[リモート ログインを有効にする]チェックボックスをオフにすると、リモート ログインを無効にできます。2台目のコントローラーでリモート ログインが有効になっている場合は、確認ダイアログが開き、2台目のコントローラーでもリモート ログインを無効にできます。

    リモート ログインを無効にすると、現在のSSHセッションがすべて終了し、新しいログイン要求はすべて拒否されます。

Top of Page