chnaskey

O comando chnaskey fornece uma interface para configurar ou reconfigurar o Shell seguro (SSH) privado e o par de credencial de chave pública usados por comunicações entre o arquivo modi do Storwize V7000 e o gabinete de controle sobre a LAN Ethernet de 1 Gbps do site. Isto é necessário durante a inicialização do USB do sistema.

Sintaxe

Ler diagrama de sintaxeManter visual do diagrama de sintaxe chnaskey -pubkeyfilefilename-privkeyfilefilename-reset

Parâmetros

-pubkeyfile filename | -privkeyfile filename | -reset
Durante a inicialização do Universal Serial Bus (USB) do sistema IBM Spectrum Virtualize for Public Cloud , uma das caixas do nó no gabinete de controle cria um par de chaves pública/privada para ser usado por o shell seguro (SSH). A caixa do nó armazena a chave pública e grava a chave privada na memória da Unidade flash USB.

Um dos cinco módulos obtém a chave privada da memória do Unidade flash USB para usar SSH. O módulo de arquivo transmite-a para o outro módulo de arquivo por meio do link Ethernet de conexão direta e, em seguida, exclui a chave privada da memória da Unidade flash USB para que ela não possa ser usada no sistema incorreto.

Nota:
  • O parâmetro pubkeyfile deve ser uma sequência alfanumérica com até 255 caracteres e o arquivo deve ter menos de 2048 bytes.
  • O privkeyfile deve ser uma sequência alfanumérica com até 251 caracteres.

O pubkeyfile fornece um arquivo-chave público existente em uso. Isso não gera nada, mas substitui a chave pública usada atualmente por outra chave pública. O arquivo de chave privado nos módulos de arquivo é usado para gerar o arquivo de chave pública original quando é configurado no sistema.

O comando privkeyfile gera o par de chaves pública e privada e configura a chave pública no sistema. Ele também fornece a chave privada para instalação nos módulos de arquivo (no diretório /dumps ou no dispositivo USB dependendo do que foi usado).

-reset
(Opcional) Especifica que o par de chaves pública e privada deve ser limpo e que o sistema deve ser reconfigurado.

Descrição

Pode ser necessário reconfigurar a chave SSH do Network Attached Storage (NAS) nas seguintes circunstâncias:
  • Quando as comunicações entre o Storwize V7000 módulo de arquivo e o Storwize V7000 do gabinete de controle não são autorizadas devido a uma chave inválida.
  • Quando ambos os módulos de arquivo do Storwize V7000 tiverem perdido a chave SSH NAS original.
  • Quando o gabinete de controle do Storwize V7000 perder a chave SSH do NAS.

Reconfigurando a Chave SSH do NAS

Reconfigure a chave SSH NAS para que as comunicações entre os módulos de arquivo e o gabinete de controle do Storwize V7000 sejam continuadas: