Secara default, konfigurasi SSH pada VMware ESX Server hanya mendukung jenis enkripsi AES (khususnya, AES-256 dan AES-128). Jika Anda membutuhkan konektivitas SSH dari ESX Server ke NetApp sistem penyimpanan berjalan OnTap Data, Anda harus memodifikasi ini untuk mendukung 3DES.
Jenis konektivitas akan diperlukan jika Anda tertarik untuk menjalankan script pada ESX Server yang terhubung ke sistem penyimpanan NetApp melalui SSH untuk menjalankan perintah (misalnya, untuk memulai snapshot melalui baris perintah). Susunan ini dijelaskan dalam dokumen ini dari NetApp .
Untuk memodifikasi cipher didukung oleh ESX Server, edit / etc / ssh / file ssh_config dan mengubah baris ini:
Ciphers aes256-cbc,aes128-cbcSebaliknya, seharusnya terlihat seperti ini:
Ciphers aes256-cbc,aes128-cbc,3des-cbcHal ini akan memungkinkan koneksi SSH dari ESX Server untuk menemukan cipher kompatibel dengan daemon SSH berjalan di OnTap Data. Perhatikan bahwa kita mengubah konfigurasi SSH pada ESX Server karena, sejauh yang saya tahu, cipher didukung oleh daemon SSH di Data ONTAP tidak dapat dikonfigurasi oleh pengguna.
Catatan bahwa Anda juga harus mengaktifkan SSH lalu lintas melalui firewall ESX:
esxcfg-firewall -e sshClientDan, tentu saja, Anda harus mengkonfigurasi dan mengaktifkan akses SSH pada sistem Jaringan Appliance penyimpanan itu sendiri menggunakan "secureadmin" perintah di Data ONTAP:
secureadmin setup ssh
secureadmin enable ssh2Setelah SSH adalah ulang pada ESX Server dan dikonfigurasi / diaktifkan pada Data ONTAP, kemudian menggunakan SSH untuk menjalankan perintah jarak jauh dari ESX Server untuk sistem penyimpanan NetApp harus bekerja tanpa masalah.
Untuk mengotomatisasi ini di sisi NetApp tanpa memerlukan password, sebenarnya Anda perlu menempatkannya ke dalam folder pengguna tertentu, jadi \ \ filer \ etc $ \ sshd \ root \ ssh \. authorized_keys , dan pastikan anda menambahkan ke file ini dengan setiap tombol yang baru Anda perlu menambahkan.
Untuk membuatnya sedikit lebih aman, Anda dapat menggunakan user selain root dan RBAC setup untuk membatasi apa yang sebenarnya perintah dapat dijalankan dengan gaya pra-berbagi scripting kunci SSH.
Saya menggunakan ini neraka yang banyak, dan memiliki beberapa halaman di dikonfigurasi pra-berbagi otentikasi dari Windows dan Linux untuk NetApp kotak. Sistem NetApp yang besar untuk script cara ini!










































