HP

HP Systems Insight Managerテクニカル リファレンス ガイド

日本語
  ネットワークとセキュリティ  |  セキュア タスク実行について   

セキュア タスク実行について

≫目次
≫索引
≫注意事項
≫はじめに
≫製品概要
≫お使いになる前に
≫検出と識別
≫ユーザと認証
≫ネットワークとセキュリティ
≫ログインについて
セキュア タスク実行について
≫システム リンクの設定
≫ログイン イベントの設定
≫タイムアウト オプションの設定
≫サーバ証明書
≫信頼証明書
≫システム、クラスタ、イベントの監視
≫ストレージ統合
≫タスクの使用法
≫デフォルト ツールの使用法
≫パートナー アプリケーション
≫レポート機能
≫システムとイベントの管理
≫トラブルシューティング
≫リファレンス情報
≫印刷用画面へ
≫用語集
≫ヘルプの使い方
≫ 関連トピック

HP Systems Insight Manager 管理対象システムで状態や設定が変化するタスクでは、システムへのコマンド発行にセキュア タスク実行(STE)が使用されます。STEにより、HP Systems Insight Managerシステムは、管理対象システムからのタスク実行を安全に要求できます。STEは、タスクを要求するユーザが適切なタスク実行権を持っていることを保証します。要求には、要求を行うHP Systems Insight Managerシステムを一意に識別するデジタル署名が入っています。次に、SSL(Secure Sockets Layer)を使用して、要求を暗号化し、データの改変や盗聴を防止します。詳細については、信頼証明書 - 信頼関係の設定を参照してください。

STEでは、指定したHP Systems Insight Managerシステムのみが、そのシステムでタスクを実行できるようにするため、それぞれの管理対象システムで信頼管理サーバ リストが必要です。

管理対象システムでは、[証明書による信頼]のみで、指定したHP Systems Insight Managerシステムからの要求であることが保証されます。[名前による信頼]や[すべて信頼]のような他のオプションは、HP Systems Insight Managerシステムのデジタル署名を検査しないので、要求の送信側の確認が不十分です。

エージェント設定のレプリケートやソフトウェアおよびファームウェアのインストールなど、STEを使用するタスクは、仮想クラスタ システムに対して実行できません。ただし、これらのタスクは、クラスタ内の物理システムに対して直接実行する場合に動作します。

関連トピック

≫ サーバ証明書 - サーバ証明書のエクスポート
≫ 信頼証明書 - 信頼関係の設定
≫ 信頼証明書 - 信頼証明書の要求
≫ サーバ証明書 - サーバ証明書の作成
≫ デフォルト ツールの使用法 - OpenSSHのインストール
≫ システムとイベントの管理 - SSHキーの管理