|
大家好,我想请教关于限制用户Ssh登录的一个问题,我们在使用一套机群,想设置成让除管理员和少数几个特定用户外的所有用户都只能通过ssh登录到管理节点而不能登录到计算节点,然后所有用户都只能使用建立有他们的账户的计算节点,但是要求:1.他们的计算任务不能在管理节点运行,只能在计算节点运行,2.不能让普通用户登录计算节点,但他们的计算任务能够跨节点并行执行。
第一条可以通过pbs里可用计算节点的列表来加以限制,没有问题;
第二条的后半部分可以通过建立ssh信任连接来实现,但是还是有个问题,前半部分限制用户登录不知道怎么实现,不清楚如何能让他们既不能直接登录计算节点,又能够保持ssh信任连接,使得跨节点的计算任务能够继续?我觉得这个似乎应该是sshd的设置问题,但是我对很多概念不是很清楚,在看了一下manual还是不清楚该怎么设置,不知道有没有哪位有经验的网友能指点一下? |
|