2026年9月26日土曜日

AOS 7.6でAHVへのSSHアクセスを許可する方法

AOS 7.6でCVMのBashシェルアクセスの仕様変更やAHVホストへのSSHアクセス制限が仕様追加されました。

AHV 11.2(AOS 7.6対応バージョン)にSSHアクセスを行う場合、CVMから、192.168.5.1にアクセスする方法は、引き続き行うことができます。

一方で、UPSソフトウェアの対応を待つまでの間、AHVホストへのSSHアクセスが必要になるケースがあるなど、仕様変更に対応できない場合としてAHVホストへのSSHアクセスを許可する方法があります。

本日はこのAHVへのSSH接続を許可する方法をご紹介します。

CVMにnutanixユーザでSSHで接続します。

以下を実行します。

/usr/local/nutanix/cluster/bin/host_external_ssh_access --set_access enable

そのまま、継続するかを聞かれますので、Yをクリックします。

nutanix@NTNX-A-CVM:10.221.1.17$ /usr/local/nutanix/cluster/bin/host_external_ssh_access --set_access enable

  WARNING:
  * You are about to ENABLE host external SSH access for the cluster.
  * This operation is clusterwide and impacts all hosts in the cluster.

Do you want to continue? (y/n): y
Setting host external SSH access...
Successfully set host external SSH access to 'enable'
nutanix@NTNX-26SG1Q598022-A-CVM:10.221.1.17$

これで、外部ネットワークからSSHを使って、AHVホストにアクセスができるようになります。

SSHが許可されている場合、CVMの「/home/nutanix/config/security_service.gflags」に「--set_ahv_host_access=public」というパラメータが入っていることが確認できます。

nutanix@NTNX-A-CVM:10.221.1.17$ cat /home/nutanix/config/security_service.gflags
--set_ahv_host_access=public


UPS連携ソフトウェアやそのほか連携ソフトウェアがAOS 7.6の実装に対応し、AHVへSSHでアクセスする必要がなくなった場合、以下のコマンドでホストへのSSHを無効化することができます。

nutanix@NTNX-A-CVM:10.221.1.17$ /usr/local/nutanix/cluster/bin/host_external_ssh_access --set_access disableも

無効化すると、先ほどのGFlagの設定ファイルの設定パラメータ値が変わっていることを確認できます。

nutanix@NTNX-A-CVM:10.221.1.17$ cat /home/nutanix/config/security_service.gflags
--set_ahv_host_access=internal


SSHのアクセスは、必要がなければ閉じておくのが望ましいのですが、どうしてもオペレーション上必要な場合は、上記の方法でSSHアクセスを許可してください。


(参考)KB22484 : Enabling External SSH Access on AHV Hosts (AOS 7.6 and AHV 11.2)
https://portal.nutanix.com/kb/22484




 

0 件のコメント:

コメントを投稿