nova 为何要做互信

nova 为何要做互信

1.计算节点为什么要做nova 的互信?

nova 做resize 或者冷迁移需要两台计算节点做互信。

原因:resize(冷迁移)实际上是运行scp 文件到另一台主机上,如下的命令

Command: ssh 172.16.170.177 mkdir -p /var/lib/nova/instances/a7b26c11-d879-4aa1-b585-6e8e455df1ec

2.如何验证是否做了互信?

首先说明的是每个用户都有自己的public key,所以互信是针对某个用户的,我们常用的是root的互信

在 /root/.ssh/authtication 里面

切换nova用户 ssh到目标计算节点,如果需要输入密码则没有做互信。

而nova 的互信,切换到nova用户,在计算节点 /var/lib/nova/.ssh

bash-4.2$ cd /var/lib/nova/.ssh/

bash-4.2$ ls

authorized_keys  id_rsa  id_rsa.pub  known_hosts

3.做完互信还不够,第一次登陆会要求你输入yes/no

目的是加密,会在$HOME/.ssh/known_hosts 下生成host加密信息

为了保证迁移认证成功,必须要取消手动输入yes/no

当然有人说手动刷掉,对,是可以的,但是记录的是对应到host的哪个网卡?这个就很不方便调查了。

方法我试了下有两种

1.进入nova用户(也可以不进入,但要注意 文件的权限)

su nova

vim $HOME/.ssh/config

即vim /var/lib/nova/.ssh/config  (没有的话自己创建)

StrictHostKeyChecking no

2.直接在root用户下改

vim /etc/ssh/ssh_config

StrictHostKeyChecking no
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,026评论 19 139
  • Nova Nova,即计算服务,是OpenStack计算的弹性控制器。Nova可以说是整个云平台最重要的组件,Op...
    邵胜奥阅读 4,238评论 0 8
  • 第一章 OpenStack基础 OpenStack管理的资源及提供的服务OpenStack做为一个操作系统,...
    sgt_tiger阅读 13,073评论 4 72
  • ……………………………………………… “铃…铃铃……” 我把手从被窝中伸出,懒洋洋的关掉了手机。也没有管是谁打来的...
    孤雪傲霜阅读 395评论 0 0
  • 夏至最后一天,正好是姐姐暑假第二天,暑期跳舞班跳舞第三天。原本幼儿园上学没有放假的妹妹,也跟着姐姐一起提前进入暑假...
    竹青青阅读 605评论 3 2