coreos ipa image Injection of public key
查看readme
To embed the oem/ directory into a CoreOS pxe image:
Note: In order to have the ability to ssh into the created image, you
need to pass ssh keys in via the kernel command line for CoreOS, or
create oem/authorized\_keys with the keys you need added before building
the image.
::
make coreos
实际上应该有两种方式注入秘钥,一种是内核命令行参数coreos.autologin实现
$ cat /etc/ironic/ironic.conf
[pxe]
pxe_append_params = coreos.autologin
另一种是在cores/oem/下创建authorized_keys,copy conductor节点的公钥信息到authorized_keys
[root@conductorbuildroot]# cat /root/.ssh/id_rsa.pub
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDUVYVQxHNyYQCRdoOiWtojAwZ9O0sZZLy6kSfKtcyvpbTvcXo3RuRR5jJWjdtIWV7xbdJMEdXJBNo7KF2//WDK8737K9ImL2k1fjj0VQAMuzIZBdW4UtiQcHWf4g40hwiRmRnU+ybDXyu65IbdRUfug9kSxi5RKbLsqSe209pFs5RKrpE9cx5q/WHOS0wq/KczA9KpB5agJnVxJtifkqGNDXDxC5aJj5hFkfv1b2i8A8pba9/ZVBmAHMzkmnMbJC6EW6Weyhnir6T7CQVQ/zpp4+h80u4kMaicOMfWvarX55/z6FvDhfsBanxuejpY2HKlJ8aYJN4B40dF2MzT37Ch root@controller
$ cat /etc/ironic/ironic.conf
[pxe]
pxe_append_params = sshkey="ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDUVYVQxHNyYQCRdoOiWtojAwZ9O0sZZLy6kSfKtcyvpbTvcXo3RuRR5jJWjdtIWV7xbdJMEdXJBNo7KF2//WDK8737K9ImL2k1fjj0VQAMuzIZBdW4UtiQcHWf4g40hwiRmRnU+ybDXyu65IbdRUfug9kSxi5RKbLsqSe209pFs5RKrpE9cx5q/WHOS0wq/KczA9KpB5agJnVxJtifkqGNDXDxC5aJj5hFkfv1b2i8A8pba9/ZVBmAHMzkmnMbJC6EW6Weyhnir6T7CQVQ/zpp4+h80u4kMaicOMfWvarX55/z6FvDhfsBanxuejpY2HKlJ8aYJN4B40dF2MzT37Ch root@controller"
systemctl restart ironic-*
ssh core@node-ip
coreos ipa image Injection of public key的更多相关文章
- Domino----The Address Book does not contain a cross certificate capable of validating the public key.
The Address Book does not contain a cross certificate capable of validating the public key. 地址本不包含交叉 ...
- 在iOS中使用OpenSSL的Public Key 进行加密
这几天一直潜心于iOS开发,刚好把遇到的问题都记录一下.这次遇到的问题就是如果根据得到的Public Key在iOS 客户端对用户名和密码进行加密. Public Key如下: -----BEGIN ...
- windows,linux,mac生成ssh public key 和 private key
https://help.launchpad.net/YourAccount/CreatingAnSSHKeyPair Creating the key How you create your SSH ...
- 公钥(Public Key)与私钥(Private Key)
公钥(Public Key)与私钥(Private Key)是通过一种算法得到的一个密钥对(即一个公钥和一个私钥),公钥是密钥对中公开的部分,私钥则是非公开的部分.公钥通常用于加密会话密钥.验证数字签 ...
- gpg --verify之"Can't check signature: No public key"
自从XcodeGhost之后下载软件之后也会先验证一下md5sum,现在发现后面还有gpg签名,于是也开始学习一下. gpg的文件在centos6.4上是默认安装的,其安装使用可以参照ruanyife ...
- .NET导入openssl生成的公钥之BEGIN RSA PUBLIC KEY
.NET导入openssl生成的公钥之BEGIN RSA PUBLIC KEY 我得到了一个公钥,形式如下 -----BEGIN RSA PUBLIC KEY----- MIGJAoGBAMroxz3 ...
- 使用public key来做SSH authentication
public key authentication(公钥认证)是对通过敲用户名.密码方式登录服务器的一种替代办法.这种方法更加安全更具有适应性,但是更难以配置. 传统的密码认证方式中,你通过证明你你知 ...
- Firefox 32 支持 Public Key Pinning 对抗中间人攻击。
Firefox 32 支持 Public Key Pinning 对抗中间人攻击.8月28日消息,即将发布的Firefox 32将支持Public Key Pinning机制,以防止中间人攻击.Pub ...
- Github 访问时出现Permission denied (public key)
一. 发现问题: 使用 git clone 命令时出现Permission denied (public key) . 二. 解决问题: 1.首先尝试重新添加以前生成的key,添加多次,仍然不起作用. ...
随机推荐
- 2018.7.26 进程和线程的区别 &&你对 Java平台的理解
进程和线程的区别 1.定义 进程:具有一定独立功能的程序关于某个数据集合上的一次运行活动,进程是系统进行资源分配和调度的一个独立单位. 线程:进程的一个实体,是CPU调度和分派的基本单位,它是比进程更 ...
- 重设SVN 的GNOME keyring [(null)] 的密码
在ubuntu里如果改了登录密码,那么在使用svn是会要求GNOME keyring [(null)] 的密码: 去掉这个只需:rm -f ~/.gnome2/keyrings/login.keyri ...
- numpy+pandas+matplotlib+tushare股票分析
一.数据导入 安装tushare模块包 pip install tushare http://tushare.org/ tushare是一个财经数据接口包 import numpy as np imp ...
- tarjan+topsort
题目 缩完点后统计入读为零的点就可以来. 因为缩完点后肯定是DAG #include<iostream> #include<cstdio> #include<algori ...
- 前端面试题二(来自前端网http://www.qdfuns.com/notes/23515/fa8b1e788ac39b04108fc33e5b543c4a.html)
HTML&CSS 1.请描述一下 cookies,sessionStorage 和 localStorage 的区别? cookie是网站为了标示用户身份而储存在用户本地终端(Client S ...
- 17、SpringBoot------整合dubbo
SpringBoot整合Dubbo+Zookeaper 1.安装运行zookeeper (1)下载zookeeper 官网:http://zookeeper.apache.org/ (2)解压缩 (3 ...
- 一篇SSM框架整合友好的文章(二)
上一篇讲述了DAO 层,mybatis实现数据库的连接,DAO层接口设计,以及mybtis和spring的整合.DAO层采用接口设计方式实现,接口和SQL实现的分离,方便维护.DAO层所负责的仅仅是接 ...
- Swift项目,适配遇到的问题
Swift4.x 控制器自带xib加载在iOS8系统崩溃 // MARK: - 解决控制器自带xib加载在iOS8系统崩溃的问题.iOS8.x,需要给控制器的xib重写一下init 方法 overri ...
- vue登录插件引来的后续问题
上次介绍了下写的登录弹框插件,过了几天发现点击去注册或者改密码的跳转失效.报错this.$router.push is not a function,继续打印this.$router也是undefin ...
- jdbc学习笔记01
回顾: day01-03,在上一篇文章文末 day04: 分组 group by 统计每个部门的平均工资: select deptno,avg(sal) from emp group by deptn ...