查看readme
To embed the oem/ directory into a CoreOS pxe image:
 
Note: In order to have the ability to ssh into the created image, you
need to pass ssh keys in via the kernel command line for CoreOS, or
create oem/authorized\_keys with the keys you need added before building
the image.
 
::
 
    make coreos
实际上应该有两种方式注入秘钥,一种是内核命令行参数coreos.autologin实现
$ cat /etc/ironic/ironic.conf
[pxe]
pxe_append_params = coreos.autologin
 
另一种是在cores/oem/下创建authorized_keys,copy conductor节点的公钥信息到authorized_keys
 
[root@conductorbuildroot]# cat /root/.ssh/id_rsa.pub
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDUVYVQxHNyYQCRdoOiWtojAwZ9O0sZZLy6kSfKtcyvpbTvcXo3RuRR5jJWjdtIWV7xbdJMEdXJBNo7KF2//WDK8737K9ImL2k1fjj0VQAMuzIZBdW4UtiQcHWf4g40hwiRmRnU+ybDXyu65IbdRUfug9kSxi5RKbLsqSe209pFs5RKrpE9cx5q/WHOS0wq/KczA9KpB5agJnVxJtifkqGNDXDxC5aJj5hFkfv1b2i8A8pba9/ZVBmAHMzkmnMbJC6EW6Weyhnir6T7CQVQ/zpp4+h80u4kMaicOMfWvarX55/z6FvDhfsBanxuejpY2HKlJ8aYJN4B40dF2MzT37Ch root@controller
 
$ cat /etc/ironic/ironic.conf
[pxe]
pxe_append_params = sshkey="ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDUVYVQxHNyYQCRdoOiWtojAwZ9O0sZZLy6kSfKtcyvpbTvcXo3RuRR5jJWjdtIWV7xbdJMEdXJBNo7KF2//WDK8737K9ImL2k1fjj0VQAMuzIZBdW4UtiQcHWf4g40hwiRmRnU+ybDXyu65IbdRUfug9kSxi5RKbLsqSe209pFs5RKrpE9cx5q/WHOS0wq/KczA9KpB5agJnVxJtifkqGNDXDxC5aJj5hFkfv1b2i8A8pba9/ZVBmAHMzkmnMbJC6EW6Weyhnir6T7CQVQ/zpp4+h80u4kMaicOMfWvarX55/z6FvDhfsBanxuejpY2HKlJ8aYJN4B40dF2MzT37Ch root@controller"
 
systemctl restart ironic-*
ssh core@node-ip

coreos ipa image Injection of public key的更多相关文章

  1. Domino----The Address Book does not contain a cross certificate capable of validating the public key.

    The Address Book does not contain a cross certificate capable of validating the public key. 地址本不包含交叉 ...

  2. 在iOS中使用OpenSSL的Public Key 进行加密

    这几天一直潜心于iOS开发,刚好把遇到的问题都记录一下.这次遇到的问题就是如果根据得到的Public Key在iOS 客户端对用户名和密码进行加密. Public Key如下: -----BEGIN ...

  3. windows,linux,mac生成ssh public key 和 private key

    https://help.launchpad.net/YourAccount/CreatingAnSSHKeyPair Creating the key How you create your SSH ...

  4. 公钥(Public Key)与私钥(Private Key)

    公钥(Public Key)与私钥(Private Key)是通过一种算法得到的一个密钥对(即一个公钥和一个私钥),公钥是密钥对中公开的部分,私钥则是非公开的部分.公钥通常用于加密会话密钥.验证数字签 ...

  5. gpg --verify之"Can't check signature: No public key"

    自从XcodeGhost之后下载软件之后也会先验证一下md5sum,现在发现后面还有gpg签名,于是也开始学习一下. gpg的文件在centos6.4上是默认安装的,其安装使用可以参照ruanyife ...

  6. .NET导入openssl生成的公钥之BEGIN RSA PUBLIC KEY

    .NET导入openssl生成的公钥之BEGIN RSA PUBLIC KEY 我得到了一个公钥,形式如下 -----BEGIN RSA PUBLIC KEY----- MIGJAoGBAMroxz3 ...

  7. 使用public key来做SSH authentication

    public key authentication(公钥认证)是对通过敲用户名.密码方式登录服务器的一种替代办法.这种方法更加安全更具有适应性,但是更难以配置. 传统的密码认证方式中,你通过证明你你知 ...

  8. Firefox 32 支持 Public Key Pinning 对抗中间人攻击。

    Firefox 32 支持 Public Key Pinning 对抗中间人攻击.8月28日消息,即将发布的Firefox 32将支持Public Key Pinning机制,以防止中间人攻击.Pub ...

  9. Github 访问时出现Permission denied (public key)

    一. 发现问题: 使用 git clone 命令时出现Permission denied (public key) . 二. 解决问题: 1.首先尝试重新添加以前生成的key,添加多次,仍然不起作用. ...

随机推荐

  1. 2018.7.26 进程和线程的区别 &&你对 Java平台的理解

    进程和线程的区别 1.定义 进程:具有一定独立功能的程序关于某个数据集合上的一次运行活动,进程是系统进行资源分配和调度的一个独立单位. 线程:进程的一个实体,是CPU调度和分派的基本单位,它是比进程更 ...

  2. 重设SVN 的GNOME keyring [(null)] 的密码

    在ubuntu里如果改了登录密码,那么在使用svn是会要求GNOME keyring [(null)] 的密码: 去掉这个只需:rm -f ~/.gnome2/keyrings/login.keyri ...

  3. numpy+pandas+matplotlib+tushare股票分析

    一.数据导入 安装tushare模块包 pip install tushare http://tushare.org/ tushare是一个财经数据接口包 import numpy as np imp ...

  4. tarjan+topsort

    题目 缩完点后统计入读为零的点就可以来. 因为缩完点后肯定是DAG #include<iostream> #include<cstdio> #include<algori ...

  5. 前端面试题二(来自前端网http://www.qdfuns.com/notes/23515/fa8b1e788ac39b04108fc33e5b543c4a.html)

    HTML&CSS 1.请描述一下 cookies,sessionStorage 和 localStorage 的区别? cookie是网站为了标示用户身份而储存在用户本地终端(Client S ...

  6. 17、SpringBoot------整合dubbo

    SpringBoot整合Dubbo+Zookeaper 1.安装运行zookeeper (1)下载zookeeper 官网:http://zookeeper.apache.org/ (2)解压缩 (3 ...

  7. 一篇SSM框架整合友好的文章(二)

    上一篇讲述了DAO 层,mybatis实现数据库的连接,DAO层接口设计,以及mybtis和spring的整合.DAO层采用接口设计方式实现,接口和SQL实现的分离,方便维护.DAO层所负责的仅仅是接 ...

  8. Swift项目,适配遇到的问题

    Swift4.x 控制器自带xib加载在iOS8系统崩溃 // MARK: - 解决控制器自带xib加载在iOS8系统崩溃的问题.iOS8.x,需要给控制器的xib重写一下init 方法 overri ...

  9. vue登录插件引来的后续问题

    上次介绍了下写的登录弹框插件,过了几天发现点击去注册或者改密码的跳转失效.报错this.$router.push is not a function,继续打印this.$router也是undefin ...

  10. jdbc学习笔记01

    回顾: day01-03,在上一篇文章文末 day04: 分组 group by 统计每个部门的平均工资: select deptno,avg(sal) from emp group by deptn ...