Benutzer-Werkzeuge

Webseiten-Werkzeuge


howtos:sshprincipals

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Letzte ÜberarbeitungBeide Seiten der Revision
howtos:sshprincipals [2023/07/21 13:09] morquaihowtos:sshprincipals [2023/07/21 13:12] morquai
Zeile 84: Zeile 84:
 |dev1 zusätzlich zum User app1  |\\ |dev1 zusätzlich zum User app1  |\\
 |dev2 zusätzlich zum User app2  |\\ |dev2 zusätzlich zum User app2  |\\
 +|das DBA Team benötigt ebenfalls Zugriff auf den User mysql  |\\
 |Weiterhin benötigen wir in der Liste alle Developer selbst, ihre Benutzernamen lauten user1, user2, user3 und user4.|\\ |Weiterhin benötigen wir in der Liste alle Developer selbst, ihre Benutzernamen lauten user1, user2, user3 und user4.|\\
 Die Konfigurationsdatei /etc/ssh/AuthorizedPrincipalsFile sieht dann folgendermaßen aus:\\ Die Konfigurationsdatei /etc/ssh/AuthorizedPrincipalsFile sieht dann folgendermaßen aus:\\
Zeile 94: Zeile 95:
     app2          dev2     app2          dev2
     mysql         dev1,dev2     mysql         dev1,dev2
 +    mysql         dba
     user1     user1
     user2     user2
Zeile 100: Zeile 102:
 Testen wir nun das Skript\\ Testen wir nun das Skript\\
   sudo -u principals /etc/ssh/AuthorizedPrincipalsCommand.sh /etc/ssh/AuthorizedPrincipalsFile mysql   sudo -u principals /etc/ssh/AuthorizedPrincipalsCommand.sh /etc/ssh/AuthorizedPrincipalsFile mysql
 +    dba
     dev1     dev1
     dev2     dev2
howtos/sshprincipals.txt · Zuletzt geändert: 2023/07/26 10:11 von morquai