目標(biāo)
uat環(huán)境機(jī)器察郁,在本機(jī)qateadmin用戶下ssh連接目標(biāo)主機(jī)的deploy用戶
步驟
1.登陸主機(jī)衍慎,查看公鑰文件
cd .ssh
2.如果沒有.ssh目錄或authorized_keys文件
ssh-keygen
cp id_rsa.pub authorized_keys
3.登陸目標(biāo)主機(jī)并切換至deploy用戶
sudo su deploy
- 檢測.ssh文件夾是否存在,若存在直接添加進(jìn)入authorized.key文件皮钠,否則執(zhí)行:
[datasafe_read@VMS05523 ~]$ ssh-keygen -t rsa
[datasafe_read@VMS05523 ~]$ cd .ssh/
[datasafe_read@VMS05523 .ssh]$ ls
id_rsa id_rsa.pub
[datasafe_read@VMS05523 .ssh]$ cd
[datasafe_read@VMS05523 ~]$ chmod 700 .ssh/
5.將ansible主機(jī)的公鑰拷貝至authorized_keys文件下
[datasafe_read@VMS05523 ~]$ cd .ssh/
[datasafe_read@VMS05523 .ssh]$ ls -l
total 8
-rw------- 1 datasafe_read datasafe_read 1675 Jun 29 11:39 id_rsa
-rw-r--r-- 1 datasafe_read datasafe_read 404 Jun 29 11:39 id_rsa.pub
[datasafe_read@VMS05523 .ssh]$ vi authorized_keys
將ssh-rsa ******************************* 加入到該文件
6.賦予authorized_keys文件權(quán)限
chmod 644 authorized_keys