henbeibi

Monday, May 12, 2008

RAC構成---セキュアシェル

Oracleユーザでいかの作業を実施する

1:全クラスタノードで、RSAキーとDSAキーを作成(~/.sshフォルダが作成されていない場合は、作成される)
/usr/bin/ssh-keygen -t rsa
/usr/bin/ssh-keygen -t dsa

2:一番最初のノードで、authorized_keysファイルを作成
cat ~/.ssh/id_rsa.pub >>authorized_keys
cat ~/.ssh/id_dsa.pub >>authorized_keys

3:一番最初ノードより、authorized_keysをほかのノードに順次でコピーし、キーを追加する
例:
oracle02にコピーする
scp -ip ~/.sshauthorized_keys @oracle02:/home/oracle/.ssh
oracle02で以下のコマンドを実行し、キーを追加する。
cat ~/.ssh/id_rsa.pub >>authorized_keys
cat ~/.ssh/id_dsa.pub >>authorized_keys

4:最後のノードで作成されたキーを各ノードにコピーする
例:
oracle02が最後のノードの場合、oracle02からoracle01へコピーし、終了。
scp -ip ~/.sshauthorized_keys @oracle01:/home/oracle/.ssh

補足:
authorized_keysの代わりに、キーファイルを他のノードにコピーする方法も通用できます。

Labels:

0 Comments:

Post a Comment

<< Home