Red Hat Training

A Red Hat training course is available for RHEL 8

7.5. Estabelecimento de autenticação entre componentes PCP

O PCP suporta o mecanismo de autenticação scram-sha-256 através da estrutura SASL (Simple Authentication Security Layer). Este procedimento descreve como configurar a autenticação usando o mecanismo de autenticação scram-sha-256.

Nota

A partir do Red Hat Enterprise Linux 8.3, o PCP suporta o mecanismo de autenticação scram-sha-256.

Pré-requisitos

  • Instalar a estrutura sasl para o mecanismo de autenticação scram-sha-256:

    # yum instalar cyrus-sasl-scram cyrus-sasl-lib

Procedimento

  1. Especifique o mecanismo de autenticação suportado e o caminho do banco de dados do usuário no arquivo pmcd.conf:

    # vi /etc/sasl2/pmcd.conf
    
    mech_list: scram-sha-256
    
    sasldb_path: /etc/pcp/passwd.db
  2. Criar um novo usuário:

    # useradd -r metrics

    Substitua metrics pelo seu nome de usuário.

  3. Adicione o usuário criado no banco de dados do usuário:

    # saslpasswd2 -a pmcd metrics
    
    Password:
    Again (for verification):
  4. Defina as permissões do banco de dados do usuário:

    # chown root:pcp /etc/pcp/passwd.db
    # chmod 640 /etc/pcp/passwd.db
  5. Reinicie o serviço pmcd:

    # systemctl restart pmcd

Etapas de verificação

  • Verifique a configuração do sasl:

    # pminfo -f -h "pcp://127.0.0.1?username=metrics" disk.dev.read
    Password:
    disk.dev.read
    inst [0 or "sda"] value 19540

Recursos adicionais