centos 7.5 多台机器互信,或ssh免密登录

首先 在配置 集群时,经常使用scp 命令 复制文件,已达到统一,比如 、/etc/hosts 文件。修改一次,再scp到其他机器

scp 格式 : scp '本机目标文件或文件夹'  ‘目标文件夹:比如 root@123.1.2.3:/etc/hosts’  

正常情况下,执行上面语句,会要求出入目标机器的 的 @ 符前那个用户名的密码。(如果不知道密码,看一下方案2,还没写) 

操作次数多了,就很麻烦。所以产生了ssh免密。

方案0(最简单)

在每台机器运行 ssh-keygen -t rsa 

直到得到这个公私钥

然后选择一台机器的公私钥 id-rsa 与 id-rsa.pub, 然后打开复制粘贴到其他 机器的 同样文件 

测试: scp /etc/hosts 目标IP:/etc/hosts

成功就表示ssh 免密成功

方案1 (知道目标机器的密码)

# 创建密钥对

[root@master ~] ssh-keygen -t rsa  (按回车键就可以了);

然后进入到 ssh 文件夹 ([root@master ~]# cd ~/.ssh)

执行 id_rsa.pub >> ~/.ssh/authorized_keys (就是将id_rsa.pub 内容拼到 authorized_keys这个信任列表文件末尾  )

 

重复在 其他slaves 机器操作上面绿色加粗下划线的 命令, 然后每台机器在.ssh这个文件夹下都会有 id_rsa.pub 这个文件。

将他们全都scp 到master 机器) 每次scp到这里都会覆盖掉之前存在的。

 再在master 执行 id_rsa.pub >> ssh/authorized_keys 

如此 这个authorized_keys 包含了所有机器ip 的公钥

# 最终 “公钥信任列表”分发到所有节点,各节点将自己公钥也加入到信任列表

scp  authorized_keys ‘其他ip:~/.ssh/authorized_keys ’

ok

可以cat 查看一下,每个机器的列表相同。

测试: scp /etc/hosts 目标IP:/etc/hosts

成功就表示ssh 免密成功。。。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值