当时设置了admin账号密码,ssh免密访问,并且ocp和两套observer都已经部署完,信用凭证是设置的密钥key。非账号密码格式。
需求:
因为admin秘密泄漏,需要相关部署了ob组件的主机 admin密码全部修改,请问,这个时候 如果修改了admin用户密码,然后用的密钥配置ssh 免密访问, 会有什么影响? 能先到就是 主机凭证重新填写下?
当时设置了admin账号密码,ssh免密访问,并且ocp和两套observer都已经部署完,信用凭证是设置的密钥key。非账号密码格式。
需求:
因为admin秘密泄漏,需要相关部署了ob组件的主机 admin密码全部修改,请问,这个时候 如果修改了admin用户密码,然后用的密钥配置ssh 免密访问, 会有什么影响? 能先到就是 主机凭证重新填写下?
能具体说一下 怎么部署的么 是通过ocp部署的集群 还是通过obd白屏部署的集群和ocp 把部署的过程具体说一下
是通过ocp部署的,用obdiag 需要指定admin密码,但是忘记了!
已经打通了 ssh 信任关系 或者通过设置密钥做的凭证,admin 密码变了后也没有影响。
如果担心有影响,再到 ocp 里凭据里验证一下主机凭据即可,验证不过就更新一下凭据。
现在有这样的一个场景,
1、现在忘记admin账号密码,但是当时用 admin账号 ssh/id_rsa.pub 已经copy到中控机器.ssh/authorized_keys上,中控机可以免密ssh访问其他的主机
2、此时想扩容几台主机,新机器的admin账号产生.ssh/id_rsa.pub copy到中控机上.ssh/authorized_keys 里即可?理论上是可行的,不知道是否碰到过这个场景?
如@obpilot 楼上的老师说的 已经配置的的免密ssh不受影响的 因为ssh连接是获取免密的文件 进行连接的 ocp的主机凭证要更新一下