CentOS 7搭建KVM在线管理面板WebVirtMgr之使用SSH授权登录

环境:CentOS 7.4

1、创建SSH私钥和ssh配置选项(在安装了WebVirtMgr的系统上):

# 切换到nginx用户
su - nginx -s /bin/bash
# 生产ssh密钥
ssh-keygen
# 出现如下信息后一路回车
Enter file in which to save the key (path-to-id-rsa-in-nginx-home): ...
# 配置权限
touch ~/.ssh/config && echo -e "StrictHostKeyChecking=no\nUserKnownHostsFile=/dev/null" >> ~/.ssh/config
chmod 0600 ~/.ssh/config

2、添加webvirt用户(在qemu-kvm/libvirt主机服务器上)并将其添加到正确的组:

groupadd libvirtd
adduser webvirtmgr
passwd webvirtmgr
usermod -G libvirtd -a webvirtmgr
usermod -G libvirtd -a root

3、返回webvirtmgr主机并将公钥复制到qemu-kvm/libvirt主机服务器(在安装了WebVirtMgr的系统上):

su - nginx -s /bin/bash
sh-copy-id webvirtmgr@qemu-kvm-libvirt-host -P port
# 此处会出现密码输入
# 成功后使用此命令测试,如果能快速登录那么说明新建成功
ssh webvirtmgr@qemu-kvm-libvirt-host -P port

4、设置管理libvirt的权限(在qemu-kvm/libvirt主机服务器上):

vi /etc/polkit-1/localauthority/50-local.d/50-libvirt-remote-access.pkla
# (远程用户权限webvirtmgr)
[Remote libvirt SSH access]
Identity=unix-user:webvirtmgr
Action=org.libvirt.unix.manage
ResultAny=yes
ResultInactive=yes
ResultActive=yes
vi /etc/polkit-1/localauthority/50-local.d/50-org.libvirtd-group-access.pkla
# (本地用户组libvritd权限)
[libvirtd group Management Access]
Identity=unix-group:libvirtd
Action=org.libvirt.unix.manage
ResultAny=yes
ResultInactive=yes
ResultActive=yes

5、设置启动libvirtd服务的用户组

vi /etc/libvirt/libvirtd.conf

6、在WebVirtMgr增加SSH登录配置

 

 

参考:

https://github.com/retspen/webvirtmgr/wiki/Setup-SSH-Authorization

转载于:https://www.cnblogs.com/EasonJim/p/9597639.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值