Flowmon FAQ 166

記事公開日:

ssh の鍵認証設定を flowmon に実施する手順を教えてください。

sshの鍵認証設定につきましては以下手順にて実施可能です。
なお以下はWindowsでTera Termを使用して鍵を作る場合の手順です。
鍵の生成方法はお客様がご利用の環境に従って生成してください。

1.RSAの秘密鍵と公開鍵を作成する。
Tera Termを起動し、設定>SSH鍵生成 をクリックします。
次に生成をクリックすると鍵の生成が始まります。
この状態で鍵はまだ保存されていません。
生成後、パスフレーズ(Key passphrase)とパスフレーズの確認(Confirm passphrase)に同じパスフレーズを入力します。
その後、「公開鍵の保存」及び「秘密鍵の保存」をクリックし、鍵を保存します。

2.公開鍵を保存しておく場所を作成し、公開鍵を保存する。
Tera Termを起動し、該当のFlowmonに以下にて接続します。

アカウント (固定)ログインID : flowmon パスワード : inv3a-t3ch(デフォルト)

その後、公開鍵を保存しておく場所となる、以下pathの.sshディレクトリに移動します。

/home/flowmon/.ssh

.sshディレクトリが存在しない場合は、「mkdir ssh」コマンドで作成します。
次に.sshディレクトリ配下に、authorized_keysというテキストファイルを作成します。
作成したauthorized_keysに公開鍵のファイル(id_rsa.pub)の中身を設置します。

公開鍵のファイルの設置には複数の方法がありますのでその一例としてechoコマンドを使用する方法をご参考までに記載いたします。

・公開鍵の設定方法の例

echo '公開鍵のファイル(id_rsa.pub)の中身' >> /home/flowmon/.ssh/authorized_keys

また、.ssh/authorized_keysのパーミッションは600または644である必要がありますので、「ls -la」コマンドでパーミッションを確認し、
600または644でない場合は「chmod 600 .ssh/authorized_keys」とします(ここでは手順を簡略化するためにパーミッションを600に変更する手順としています)

3.鍵を使用し、SSHに接続します。
Tera Termを起動し、該当のFlowmonに以下にて接続します。

アカウント (固定)ログインID : flowmon パスワード : 設定したパスフレーズ

その際、method(認証方法)の枠内の「RSA/DSA/ECDSA/EDD25519鍵を使う」のラジオボタンを選択し、秘密鍵の一番右の「...」ボタンをクリックして秘密鍵のファイル(id_rsa)を選んでください。

OK ボタンをクリックするとFlowmonへ接続されます。

なおパスワードを周知していた人の権限を削除する場合は、
authorized_keysを削除いただければ、キー認証での接続はできなくなります。