toujours dans le soucis d'améliorer (ou de compliquer... ) mon système de sauvegardes faites par affa, je me suis penché sur la chose suivante:
créer un point de montage vers une machine distante sans (trop) perdre au niveau sécurité.
Je me permets de vous présenter / soumettre le récapitulatif suivant qui, s'il est "validé" par nos amiraux, pourra servir de "how-to".
Petit rappel sur l'objectif: se servir d'affa pour sauvegarder n'importe quelle machine du réseau (local tout du moins) sur n'importe quelle autre machine (également du réseau local).
Petit shéma: sauvegarde de machine 1 sur machine 2
machine 1 -----> sme8 avec affa -----> machine 2
Les solutions avec NFS et samba ont déjà été traitées et fonctionnent.
Cependant, quand on est comme moi super-administrateur-chef de la World Company "maison" ltd. , on se rend vite compte que ces solutions ne sont pas vraiment top au niveau sécurité vu du réseau interne.
Je m'explique: machine 1 et machine 2 sont montées en NFS avec 2 points de montage sur sme lors des sauvegardes. Entre les sauvegardes se trouvent donc 2 serveurs NFS (les machines 1 et 2) qui ne demandent qu'à partager leurs données avec une machine ayant l'IP de la sme. Tant que cette adresse est "occupée" par la sme, aucune autre machine ne peut se l'approprier, mais si la sme se déconnecte, reboote etc.....
Voici donc en diagonale comment remplacer un montage NFS par un montage ssh, avec clé SVP!
1) comme indiqué ici installer smeserver-fuse et fuse-sshfs sur la sme (fonctionne avec sme8).
2) configurer un "job" affa bidon vers la machine que l'on souhaite "mounter" comme décrit dans la doc
3) envoyer la clé
4) effacer le job ("affa --delete job")
5) dans .ssh de la sme se trouve alors la clé privée ssh (id_dsa)
6) faire selon la recette indiquée tout en bas.
Lors de mon essai:
- Code: Tout sélectionner
# sshfs -o ssh_command="ssh -i ~/id_dsa" root@192.168.2.5:/mnt/essais_ssh /mnt/essais/essais_ssh_sme_intel
pour monter le répertoire /mnt/essais_ssh de ma sme de "prod" (=machine 2 du shéma) sur le répertoire /mnt/essais/essais_ssh_sme_intel de ma sme de sauvegarde (=sme du shéma).
7) pour démonter: # fusermount -u /le/point _de_montage
Remarques:
a) ceci est une ébauche de solution qui ne demande qu'à être perfectionnée --> je vous écoute
b) je vais dans les semaines suivantes m'occuper à mettre en pratique cette "théorie" dans mon systéme affa
c) la méthode indiquée par Grand-Pa pour les clés n'est (je pense) pas applicable à une application automatique comme affa car, si les clés ne comportent pas de "passphrase" , le mot de passe de root est demandé à la connexion.....Vérifié par moi il il y 1h car j'avais commencé par cette méthode...
d) si la manip' est effectuée avec plusieurs machines, j'espère que toutes les clés crées ne s'appellent pas "id-dsa" ......
@+
Arnaud