日常无论测试环境照旧生产环境,在举行多台服务器(集群)安装配置的时间,经常需要对集群内服务器SSH访问做免密码设置。比如Hadoop、HBase等集群的安装配置,或者多台服务器为便于后续运维也需要做SSH免密配置。 联合近期搭建测试环境的过程,对怎样快速给多台服务器做相互SSH访问免密配置做一个阐明。主要分为几个步骤:修改主机名称、配置汇聚服务器的秘钥、汇聚其他服务器秘钥、拷贝汇聚秘钥文件、天生know_hosts文件、拷贝know_hosts文件。 1、集群规划
该集群共有18台服务器,划分为DMZ区2台,INSIDE区16台。主要用于web服务器和应用服务器、数据库、缓存等。为了部署应用、管理集群服务器方便,将18台服务器做SSH互访免密码配置。 2、修改主机名称 无论初装体系或云主机,其主机名称“localhost”或“VM_75_173_centos”都不容易举行区分服务器作用。以是便于安装、部署、维护方便,会重新修改主机名称hostname。 利用上述命令修改主机名称后重新ssh登陆,即可看到主机名称已经修改。 3、配置汇聚服务器秘钥 此处所谓汇聚服务器就是选定集群中的一台服务器,然后其他服务器与其做SSH免密码信托。本文选定dmz01(10.141.93.101)作为汇聚服务器。关系图如下所示: 其他服务器向dmz01做SSH登陆免密码信托配置。此处dmz01就是汇聚服务器。 配置汇聚服务器秘钥的命令如下所示: [root@dmz01 ~]# [code]ssh-keygen -t rsa[/code] Generating public/private rsa key pair. Enter file in which to save the key (/root/.ssh/id_rsa): [Enter键] Enter passphrase (empty for no passphrase): [Enter键] Enter same passphrase again: [Enter键] Your identification has been saved in /root/.ssh/id_rsa. Your public key has been saved in /root/.ssh/id_rsa.pub. The key fingerprint is: 43:0d:08:18:ec:9e:d6:1f:ea:5f:04:30:0f:66:26:41 root@dmz01 The key's randomart image is: +--[ RSA 2048]----+ | oE+O. .. | | o= =. o | | . o . . | | . o | | . o S | | + . .. . | | . o .. | | . .. | | .... | +------------------+ 进入“/root/.ssh”目录,拷贝天生“authorized_keys”文件,利用命令如下: [code]cat id_rsa.pub >> authorized_keys[/code]结果如下所示: [root@inside01 .ssh]# ll 4、拷贝其他服务器秘钥 颠末第3节配置汇聚服务器秘钥后,需要依次配置dmz02,inside01,…,inside16等17台服务器的秘钥。方法同第三节命令。 [root@dmz01 .ssh]# ssh-copy-id -i dmz01 依次将17台的秘钥汇聚拷贝到dmz01上。 5、拷贝汇聚秘钥文件 从汇聚服务器将汇聚的秘钥文件依次拷贝到其他17台服务器的“/root/.ssh”目录下面,命令如下所示: [code][root@dmz01 .ssh]# scp authorized_keys dmz02:/root/.ssh/ [root@dmz01 .ssh]# scp authorized_keys inside01:/root/.ssh/ … [root@dmz01 .ssh]# scp authorized_keys inside16:/root/.ssh/ root@inside16's password: authorized_keys 100% 7104 6.9KB/s 00:00[/code]如上所示举行scp拷贝秘钥文件“authorized_keys”,该过程需要输入密码。 由上面可以看出“ssh dmz02”,ssh登陆dmz02服务器时,没有再需要输入密码。但是提示需要将dmz02添加到dmz01的“know hosts”列表文件中。这样下次ssh访问dmz02就不会再提示需要加入know hosts列表了。 6、天生know_hosts文件 从汇聚服务器依次ssh其他17台服务器,颠末前面的免密码设置。不需要再输入密码,但是都有加入know hosts列表的提示。 末了天生的know_hosts文件内容如下所示: 查看know_hosts文件行数: [code][root@dmz01 .ssh]# wc -l known_hosts 18 known_hosts[/code]可以看出每个主机一行内容,表示dmz01知道了包括自己在内的全部18台服务器。 7、拷贝know_hosts文件 颠末第六节天生18台服务器对dmz01的know host设置,将dmz01的/root/.ssh/know_hosts文件scp拷贝到其他17台服务器上。 ssh免密码登陆次序:dmz01àinside10àinside15àdmz02àdmz01àinside15。 8、总结 本文主要涉及以下几个命令: [code]hostnamectl set-hostname inside01 ssh-keygen -t rsa ssh-copy-id -i dmz01[/code]这篇文章就介绍到这了,盼望大家以后多多支持脚本之家。 来源:https://www.jb51.net/LINUXjishu/620978.html 免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
|手机版|小黑屋|梦想之都-俊月星空
( 粤ICP备18056059号 )|网站地图
GMT+8, 2025-7-1 17:56 , Processed in 0.049940 second(s), 18 queries .
Powered by Mxzdjyxk! X3.5
© 2001-2025 Discuz! Team.