AOS 7.6でCVMのBashシェルアクセスの仕様変更やAHVホストへのSSHアクセス制限が仕様追加されました。
AHV 11.2(AOS 7.6対応バージョン)にSSHアクセスを行う場合、CVMから、192.168.5.1にアクセスする方法は、引き続き行うことができます。
一方で、UPSソフトウェアの対応を待つまでの間、AHVホストへのSSHアクセスが必要になるケースがあるなど、仕様変更に対応できない場合としてAHVホストへのSSHアクセスを許可する方法があります。
本日はこのAHVへのSSH接続を許可する方法をご紹介します。
CVMにnutanixユーザでSSHで接続します。
以下を実行します。
/usr/local/nutanix/cluster/bin/host_external_ssh_access --set_access enable
そのまま、継続するかを聞かれますので、Yをクリックします。
nutanix@NTNX-A-CVM:10.221.1.17$ /usr/local/nutanix/cluster/bin/host_external_ssh_access --set_access enable WARNING: * You are about to ENABLE host external SSH access for the cluster. * This operation is clusterwide and impacts all hosts in the cluster. Do you want to continue? (y/n): y Setting host external SSH access... Successfully set host external SSH access to 'enable' nutanix@NTNX-26SG1Q598022-A-CVM:10.221.1.17$
これで、外部ネットワークからSSHを使って、AHVホストにアクセスができるようになります。
SSHが許可されている場合、CVMの「/home/nutanix/config/security_service.gflags」に「--set_ahv_host_access=public」というパラメータが入っていることが確認できます。
nutanix@NTNX-A-CVM:10.221.1.17$ cat /home/nutanix/config/security_service.gflags --set_ahv_host_access=public
UPS連携ソフトウェアやそのほか連携ソフトウェアがAOS 7.6の実装に対応し、AHVへSSHでアクセスする必要がなくなった場合、以下のコマンドでホストへのSSHを無効化することができます。
nutanix@NTNX-A-CVM:10.221.1.17$ /usr/local/nutanix/cluster/bin/host_external_ssh_access --set_access disableも
無効化すると、先ほどのGFlagの設定ファイルの設定パラメータ値が変わっていることを確認できます。
nutanix@NTNX-A-CVM:10.221.1.17$ cat /home/nutanix/config/security_service.gflags --set_ahv_host_access=internal
SSHのアクセスは、必要がなければ閉じておくのが望ましいのですが、どうしてもオペレーション上必要な場合は、上記の方法でSSHアクセスを許可してください。
(参考)KB22484 : Enabling External SSH Access on AHV Hosts (AOS 7.6 and AHV 11.2)
https://portal.nutanix.com/kb/22484
0 件のコメント:
コメントを投稿