@@ -39,10 +39,11 @@ Pour les utilisateurs du LPNHE, les *login/password* de connexion à la passere
ils vous sont communiqués à l'issue de la création de votre compte.
> **Remarque**
>
> Les IPs des passerelles sont enregistrées dans le serveur DNS. Vous pouvez donc utiliser le nom de domaine d'une passerelle plutôt que son IP,
> en remplaçant `IP_PROJECT_SSHGATE` par `lpncloud-project.in2p3.fr` où *project* est le nom du projet auquel vous appartenez.
Il faut maintenant configurer le client. Pour cela, créer
Il faut maintenant configurer le client. Pour cela, créez
le fichier `${HOME}/.cloud.env` avec le contenu suivant (les
valeurs *username*, *password* et *projectname* sont à remplacer par celles qui vous
ont été transmises lors de la création de votre compte sur le service) :
...
...
@@ -155,8 +156,33 @@ $ ssh-keygen -t rsa -b 4096
Generating public/private rsa key pair.
Enter file in which to save the key (/home/username/.ssh/id_rsa):
```
Taper sur la touche `Enter` pour accepter le chemin et le nom par défaut du fichier dans lequel votre clé sera contenue.
Il vous est ensuite demandé de rentrer une *passphrase* (non vide). Une fois cette opération terminée, vous trouverez
dans le dossier `/home/username/.ssh/`, deux fichiers nommés `id_rsa` et `id_rsa.pub`. Le premier contient la clé SSH privée;
le second la clé publique qui lui est associée.
> **IMPORTANT**
> Ne jamais communiquer la clé privée.
Pour vous connecter à un serveur à l'aide de votre clé, il faut que votre clé publique soit renseignée dans le fichier `/home/username/.ssh/authorized_keys`
de la machine distante. Pour ce faire, il faut utiliser la commande `ssh-copy-id`. Par exemple, pour vous connecter via clé SSH sur la passerelle de votre projet,
La commande `ssh-keygen -t rsa -b 4096` génère par défaut une clé privée `id_rsa` et une clé publique `id_rsa.pub` dans le dossier `.ssh/`. La clé privée ne doit jamais être communiquée.
# Gestion des machines virtuelles
...
...
@@ -428,13 +453,17 @@ Les identifiants de connexions pour les images les plus fréquemment utilisées
page](https://docs.openstack.org/image-guide/obtain-images.html) de la documentation officielle d'`Openstack`.
> **Remarques**
> Pour se connecter directement à la VM, il est possible de faire un tunnel SSH en rajoutant
>
> 1. Pour se connecter à la VM depuis la passerelle comme l'indique la commande ci-dessus, il est nécessaire que la
> clé privée SSH se trouve dans le dossier `.ssh/` de votre *home* utilisateur de la passerelle.
>
> 2. Pour se connecter directement à la VM depuis un poste de travail, il est possible de faire un tunnel SSH en ajoutant
> dans le fichier `~/.ssh/config` les instructions suivantes :