Usar clave SSH global del monitor

This commit is contained in:
2026-06-04 17:52:24 +02:00
parent e29df62f7a
commit d7fe855ec0
5 changed files with 228 additions and 37 deletions
+10 -8
View File
@@ -86,26 +86,28 @@
<li><code>name</code>: nombre visible.</li>
<li><code>host</code>: IP o DNS.</li>
<li><code>port</code>: puerto SSH.</li>
<li><code>username/password</code> o <code>privateKeyPath</code>: credenciales SSH. Si hay clave privada configurada, tiene prioridad sobre el password.</li>
<li><code>username/password</code> o <code>authMethod: key</code>: credenciales SSH. Con clave, usa la clave privada global del monitor.</li>
<li><code>model</code>: modelo visible.</li>
<li><code>role</code>: funcion del equipo.</li>
<li><code>location</code>: ubicacion.</li>
</ul>
<h2>Autenticacion SSH por clave privada</h2>
<p>Por dispositivo se puede usar password o clave privada. Si <code>privateKeyPath</code> tiene valor, el backend usa la clave privada y no usa el password.</p>
<p>Por dispositivo se puede usar password o la clave privada global del monitor. Si el dispositivo usa <code>authMethod: key</code>, el backend usa <code>sshPrivateKeyPath</code> y no usa el password.</p>
<h3>Clave en el contenedor</h3>
<p>Guarda la clave privada en la RPi donde corre el monitor:</p>
<pre><code>/home/yamaray/docker/monitorRPi/ssh/carabanes_monitor_ed25519</code></pre>
<pre><code>/home/yamaray/docker/monitorRPi/ssh/monitor_rpi_ed25519
/home/yamaray/docker/monitorRPi/ssh/monitor_rpi_ed25519.pub</code></pre>
<p>Protege permisos:</p>
<pre><code>chmod 700 /home/yamaray/docker/monitorRPi/ssh
chmod 600 /home/yamaray/docker/monitorRPi/ssh/carabanes_monitor_ed25519</code></pre>
chmod 600 /home/yamaray/docker/monitorRPi/ssh/monitor_rpi_ed25519</code></pre>
<p>El compose debe montar la carpeta como solo lectura:</p>
<pre><code>- /home/yamaray/docker/monitorRPi/ssh:/ssh:ro</code></pre>
<p>En el configurador usa la ruta vista desde el contenedor:</p>
<pre><code>password: ""
privateKeyPath: /ssh/carabanes_monitor_ed25519</code></pre>
<p>En el configurador general usa las rutas vistas desde el contenedor:</p>
<pre><code>sshPrivateKeyPath: /ssh/monitor_rpi_ed25519
sshPublicKeyPath: /ssh/monitor_rpi_ed25519.pub</code></pre>
<p>En cada dispositivo selecciona <code>Auth SSH = Clave privada</code>. El dispositivo solo necesita IP/host, puerto y usuario SSH.</p>
<h3>Clave publica en la Raspberry destino</h3>
<p>En el usuario SSH remoto, pega la clave publica en:</p>
@@ -118,7 +120,7 @@ chmod 600 ~/.ssh/authorized_keys</code></pre>
<p>El nombre correcto del archivo es <code>authorized_keys</code>, no <code>authorised_keys</code>.</p>
<h3>Prueba manual</h3>
<pre><code>docker exec -it monitor-rpi ssh -i /ssh/carabanes_monitor_ed25519 -o IdentitiesOnly=yes -p 34000 pi@192.168.0.1</code></pre>
<pre><code>docker exec -it monitor-rpi ssh -i /ssh/monitor_rpi_ed25519 -o IdentitiesOnly=yes -p 34000 pi@192.168.0.1</code></pre>
<p>Si entra sin pedir password, el monitor podra usar esa clave para el scan.</p>
<h2>API</h2>