SANtricity 11 マニュアル (CA08872-010)
作業を開始
System Managerのセットアップ
System Manager
メイン画面
パフォーマンス データの表示
プールとボリューム グループ
ストレージの管理
リザーブ容量の管理
ボリュームとワークロード
概念
ホストとホスト クラスタ
概念
Snapshot
概念
SnapshotイメージとSnapshotボリュームの作成ワークフロー
ベース ボリューム、リザーブ容量、およびSnapshotグループ
SnapshotおよびSnapshotオブジェクトの作成
Snapshotイメージの管理
ベース ボリュームのSnapshotイメージのロールバックの開始
Snapshotボリュームの管理
ミラーリング
非同期ミラー整合性グループの管理
非同期に関するFAQ
選択したミラーリング機能にアクセスできない場合、どのような理由が考えられますか?
ミラー整合性グループを作成するときは、どのような点に注意する必要がありますか?
非同期ミラーリング - ミラー ペアを作成するときは、どのような点に注意する必要がありますか?
ミラー ペア ボリュームでリザーブ容量を増やすときは、どのような点に注意する必要がありますか?
リザーブ容量を要求した量で増やせない場合、どのような理由が考えられますか?
表に「該当なし」と表示される場合、どのような理由が考えられますか?
プールおよびボリューム グループが一部表示されないのはなぜですか?
非同期ミラーリング - ボリュームが一部表示されないのはなぜですか?
リモート ストレージ
ハードウェア コンポーネント
シェルフ コンポーネントの管理
コントローラーの管理
iSCSIポートの管理
ドライブの管理
コントローラーに関するFAQ
アラート
SNMPアラートの管理
システム設定
システムの設定
ドライブ セキュリティ
セキュリティ キーの管理
アクセス管理
証明書
サポート
AutoSupportの管理
アップグレードの管理
リモート ログイン(SSH)の設定
リモート ログインを有効にすると、ローカル エリア ネットワーク外のユーザーがコントローラー上でSSHセッションを開始し、設定にアクセスできます。
SANtricityバージョン11.74以降では、多要素認証(MFA)を設定し、ユーザーにSSHキーやSSHパスワードの入力を要求することもできます。SANtricityバージョン11.73以前のリモート ログイン機能では、SSHキーとパスワードを使用した多要素認証はサポートされていません。
セキュリティ リスク
|
-
[ハードウェア]を選択します。
-
図にドライブが表示された場合は、[コントローラとコンポーネント]をクリックします。
図の表示が切り替わり、ドライブではなくコントローラーが表示されます。
-
リモート ログインを設定するコントローラーをクリックします。
コントローラーのコンテキスト メニューが表示されます。
-
[リモート ログイン(SSH)の設定]を選択します(SANtricityバージョン11.73以前の場合、このメニュー項目は[リモート ログインの変更]です)。
リモート ログインを有効にするためのダイアログ ボックスが開きます。
-
[リモート ログインを有効にする]チェックボックスをオンにします。
リモート ログインでは、次の3つの認証方法を使用できます。
-
パスワードのみ:このオプションを選択した場合、他の設定は必要ないので、そのまま[保存]をクリックします。デュプレックス システムの場合は、同じ手順で2台目のコントローラーでリモート ログインを有効にできます。
-
SSH キーまたはパスワードのいずれか:このオプションを使用する場合は、次の手順に進みます。
-
パスワードと SSH キーの両方:このオプションを使用する場合は、[リモート ログインに承認済みの公開鍵とパスワードを要求する]チェックボックスをオンにして、次の手順に進みます。
-
-
[承認済みの公開鍵]フィールドに値を入力します。このフィールドには、承認済み公開鍵(OpenSSH authorized_keysファイル)のリストを指定します。
[承認済みの公開鍵]フィールドに値を入力するときは、次のガイドラインに従ってください。
-
[承認済みの公開鍵]フィールドの値は両方のコントローラーに適用されますが、設定する必要があるのは1台目のコントローラーのみです。
-
authorized_keysファイルには、1行につきキーを1つ定義します。#で始まる行と空の行は無視されます。ファイル形式の詳細については、「Configuring Authorized Keys for OpenSSH」を参照してください。 以下は、authorized_keysファイルの例です。
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDJlG20rYTk4ok+xFjkPHYp/R0LfJqEYDLXA5AJ49w3DvAWLrUg+1CpNq76WSqmQBmoG9jgbcAB5ABGdswdeMQZHilJcu29iJ3OKKv6SlCulAj1tHymwtbdhPuipd2wIDAQAB
-
-
完了したら、[保存]をクリックします。
-
デュプレックス システムの場合は、同じ手順で2台目のコントローラーでリモート ログインを有効にすることができます。パスワードとSSHキーの両方のオプションを設定する場合は、[リモート ログインに承認済みの公開鍵とパスワードを要求する]チェックボックスをもう一度オンにしてください。
-
テクニカル サポートによるトラブルシューティングが完了したら、[リモート ログインの設定]ダイアログ ボックスに戻って[リモート ログインを有効にする]チェックボックスをオフにすると、リモート ログインを無効にできます。2台目のコントローラーでリモート ログインが有効になっている場合は、確認ダイアログが開き、2台目のコントローラーでもリモート ログインを無効にできます。
リモート ログインを無効にすると、現在のSSHセッションがすべて終了し、新しいログイン要求はすべて拒否されます。