【达梦数据库】两台或多台服务器之间免密登录设置-【dmdba用户】

embedded/2024/10/25 16:12:42/

目录

  • 背景
  • 1、服务器A免密登录本机
    • 1.1、生成私钥(id_rsa)和公钥(id_rsa.pub)
    • 1.2、追加公钥到服务器A的密码登录权限管理文件
    • 1.3、结果验证
  • 2、服务器A免密登录服务器B
    • 2.1、确认服务器B有目的文件夹
    • 2.2、服务器A的公钥复制到服务器B上
    • 2.3、追加公钥到服务器B的密码登录权限管理文件
    • 2.4、结果验证
  • 3、服务器B免密登录服务器A

背景

在使用上线检测脚本时,需要用到服务器之间相互免密登录的功能。root用户请参考: SSH远程登录:两台或多台服务器之间免密登录设置,dmdba用户请参考下文

1、服务器A免密登录本机

1.1、生成私钥(id_rsa)和公钥(id_rsa.pub)

在服务器A中指定的位置(/home/dmdba/.ssh)生成私钥(id_rsa)和公钥(id_rsa.pub)

#服务器A,dmdba用户下:ssh-keygen -t rsa
#部分服务器执行ssh-keygen即可

一路回车键,可看到如下图生成的私钥和公钥,此时服务器A的dmdba用户私钥已经生成
在这里插入图片描述

1.2、追加公钥到服务器A的密码登录权限管理文件

在服务器A中把公钥id_rsa.pub追加到服务器A管理密码登录权限的文件(authorized_keys)中

cd /home/dmdba/.ssh/cat id_rsa.pub >> authorized_keys

1.3、结果验证

使用dmdba用户ssh本机ip,即可验证。

ssh dmdba@192.168.56.200

在这里插入图片描述

2、服务器A免密登录服务器B

2.1、确认服务器B有目的文件夹

确认服务器B是否存在目的文件夹/home/dmdba/.ssh/,如果没有,需要按照1.1、生成私钥(id_rsa)和公钥(id_rsa.pub)章节操作,目的是为了生成/home/dmdba/.ssh/文件夹(如果存在跳过本小节

#服务器B,dmdba用户下:ssh-keygen -t rsa
#部分服务器执行ssh-keygen即可

在这里插入图片描述

2.2、服务器A的公钥复制到服务器B上

把服务器A的公钥id_rsa.pub复制到服务器B中任意位置(如/tmp下),常见scp命令如下:

服务器A中:scp -r /home/dmdba/.ssh/id_rsa.pub root@192.168.56.209:/tmp

2.3、追加公钥到服务器B的密码登录权限管理文件

刚才复制过来的公钥id_rsa.pub追加到服务器B管理密码登录权限的文件(authorized_keys)中

服务器B中:cat /tmp/id_rsa.pub >> /home/dmdba/.ssh/authorized_keys

此时,服务器A的公钥(登录服务器B的权限)追加到服务器B中的权限文件authorized_keys中,服务器A可免密登录服务器器B了。
原因:因为此时服务器B的密码登录权限文件authorized_keys中已经有服务器A的公钥,即A获得了B的登录权限。

2.4、结果验证

使用服务器A的dmdba用户ssh服务器B的dmdba用户,即可验证

服务器A中:ssh dmdba@192.168.56.209

在这里插入图片描述

3、服务器B免密登录服务器A

同章节2、服务器A免密登录服务器B


http://www.ppmy.cn/embedded/132368.html

相关文章

使用excel.js(layui-excel)进行layui多级表头导出,根据单元格内容设置背景颜色,并将导出函数添加到toolbar

本段是菜狗子的碎碎念,解决办法请直接从第二段开始看。layui多级表头的导出,弄了两天才搞定,中途一度想放弃,还好坚持下来了。一开始用的是layui的toolbar里自带的那个导出,但是多级表头没有正常导出,单元格…

手把手教你从头训练大语言模型,实战经验分享!!

写在前面 自8月底训好自己的1.5B的LLM后,一直都没有发布一个完整的技术报告,不少小伙伴私信我催更,千呼万唤始出来。其实也没有太大动力去做,原因有三: 豁然开朗:搞定全流程之后,对LLM确实豁然…

mac用户使用Windows的方法:虚拟机、远程桌面和迷你主机

🎉 前言 之前写了一篇博客,里面提到mac想要使用Windows系统可以使用远程桌面的方式连接服务器,今天不妨让我们把思路拓宽,看看还有哪些方法。 🎉 本质 我们通过远程桌面连接服务器,说到底不就是用本地电…

从 Hadoop 迁移到数据 Lakehouse 的架构师指南

从 Hadoop 到数据湖仓一体架构的演变代表了数据基础架构的重大飞跃。虽然 Hadoop 曾经以其强大的批处理能力统治着大数据领域,但如今的组织正在寻求更敏捷、更具成本效益和现代化的解决方案。尤其是当他们越来越多地开始实施 AI 计划时。根本没有办法让 Hadoop 为 A…

C# 实操高并发分布式缓存解决方案

1. CAP 原则 CAP 原则也称为布鲁尔定理,由 Eric Brewer 在 2000 年提出,描述了分布式系统中的三个核心属性:一致性(Consistency)、可用性(Availability)、分区容错性(Partition Tol…

蓝桥杯注意事项

蓝桥杯注意事项 比赛注意事项 能暴力枚举就暴力枚举,能用简单的思路做就尽量用简单的思路做。认真审核题目的题意和输入输出的要求,避免因为误解题意而导致题目错误。对于提供多组测试样例或者需要对一个过程重复进行循环的代码,要时刻记住…

如何设计数据库产品中数据备份与恢复(Backup and Recovery)功能

数据库中的数据备份与恢复(Backup and Recovery)功能是确保数据持久性、完整性和可用性的关键设计。这一功能的主要目标是防止数据丢失,支持数据库在系统故障、硬件崩溃、软件错误或人为失误时的恢复。备份与恢复设计通常围绕数据的可用性、完…

nuScenes数据集使用的相机的外参和内参

因为需要用不同数据集测试对比效果,而一般的模型代码里实现的检测结果可视化都是使用open3d的Visualizer在点云上画的3d框,展示出来的可视化效果很差,可能是偷懒,没有实现将检测结果投影到各相机的图像上,所以检测效果…