| Works
「389 Directory Server」でSSHに公開鍵を使って認証する
以前、389-ds関連の記事を投稿していましたが、最近も少し触っていたのでメモです。
SSHでログインするときに公開鍵認証を使うことも多いと思いますので、それをLDAPのユーザー情報として格納し、SSHログイン時に利用可能にするまでです。
1020のなれの果て (since 2005.6.19)
| Works
以前、389-ds関連の記事を投稿していましたが、最近も少し触っていたのでメモです。
SSHでログインするときに公開鍵認証を使うことも多いと思いますので、それをLDAPのユーザー情報として格納し、SSHログイン時に利用可能にするまでです。
| Works
今年もあまり技術的なことには触れられなかったけど、最後なので最近やったことから1つくらい残しておこうかと。
vSphere環境でテンプレートから仮想マシンを展開する際、IPアドレスは手動で設定することも多々あります。
少数ならそれで問題ないのですが、多数の仮想マシンを一気に展開する場合はさすがに手動では手間というか無駄が多いので自動で設定していきます。
特に目新しいことをするわけではないですが、仕事的にそこそこ使う機会が多いので自分用のメモです。
「多数の仮想マシンに固定IPアドレスを割り当てながらプロビジョニングするスクリプト」の続きを読む
| Works
ちょっと間が空いてしまいましたが、以前の389-dsからの流れでメモです。
LDAPに"/etc/hosts"に相当する情報を格納して名前解決する方法のRHEL9版で、サーバ側というよりクライアント側の話ですね。
RHEL8までは"nslcd"を使ってやることが多かったのですが、RHEL9では廃止されているのでsssdでやりましょうということです。
| Works
前回まででLDAPによるユーザー認証ができたので、今回はNFSサーバを追加して次のことをやってみます。
基本的には389-ds固有のものではなく、LDAP全般のことですね。
| Works
次はNFSとの連携と記載していましたが、その前にパスワード関連の設定を忘れていました。
前回まででユーザーやグループを作って認証できるようにしたので、パスワードポリシーやロックアウトポリシーを設定しておきます。
1020@管理人
都内を彷徨っているインフラエンジニアとかいう雑用係。誤字脱字は昔から多い…。