החלפת מזהי מפתחות SSH נכשלה בעת בניית אשכול

צפה בקטגוריות

החלפת מזהי מפתחות SSH נכשלה בעת בניית אשכול

1 דק קריאה

בעת יצירה או הצטרפות לאשכול ב RELIANOID, המערכת מחליפה מפתחות SSH בין צמתים כדי ליצור תקשורת מאובטחת.

אם החלפה זו נכשלת, ייתכן שתראה את השגיאה הבאה ביומני הרישום:

(ERROR) אשכול :: החלפת מזהי מפתחות SSH נכשלה (ERROR) webgui :: הפעלת אשכול: החלפת מזהי מפתחות SSH נכשלה

תסמינים #

יצירת אשכול או סינכרון נכשלים במקטע מערכת > אשכול של ממשק המשתמש של האינטרנט.

השמיים מערכת > יומנים > syslog (/var/log/syslog) מציג שגיאות דומות ל:

ssh-copy-id: שגיאה: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ שגיאה: @ אזהרה: זיהוי המארח המרוחק השתנה! @ שגיאה: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ שגיאה: מפתח המארח עבור 10.xyz השתנה וביקשת בדיקה קפדנית. שגיאה: אימות מפתח המארח נכשל. (שגיאה) אשכול :: אירעה שגיאה בעת העתקת מפתח ה-Id למארח 10.xyz (שגיאה) אשכול :: החלפת מזהי מפתחות SSH נכשלה

זה מצביע על כך שמפתח המארח המרוחק השתנה או שלצומת המקומי יש ערך מתנגש ב-SSH שלו. known_hosts קובץ.

לגרום #

השגיאה מתרחשת בגלל:

  • צומת האשכול המרוחק הותקן מחדש, נפרס מחדש, או שמפתח מארח ה-SSH שלו נוצר מחדש.
  • לצומת המקומי עדיין מאוחסנת טביעת האצבע הישנה של המארח /root/.ssh/known_hosts.
  • כאמצעי אבטחה, SSH מסרב להתחבר מכיוון שהמפתח המאוחסן אינו תואם למפתח החדש.

החלטה #

הסר את ערך מפתח המארח הישן של SSH #

בצומת המדווח על השגיאה, הפעל:

ssh-keygen -f "/root/.ssh/known_hosts" -R "10.xyx"

החלף את 10.xyx בכתובת ה-IP של הצומת המרוחק. החל פקודה זו בשני צמתי האשכול, כולל כתובת ה-IP של הצומת המרוחק.

פעולה זו תסיר טביעות אצבע מיושנות known_hosts.

אימות הניקוי #

הפקודה צריכה לדווח שנמצאו והוסרו ערכים. דוגמה:

# נמצא מארח 10.xyx: שורה 1 # נמצא מארח 10.xyx: שורה 2 # נמצא מארח 10.xyx: שורה 3 /root/.ssh/known_hosts עודכן. התוכן המקורי נשמר כ- /root/.ssh/known_hosts.old

הסר את מפתחות ה-RSA בכל צומת #

מכל צומת, אנא הסר את מפתחות ה-RSA שיש ליצור מחדש.

rm -f /root/.ssh/id_rsa*

סקירה hosts.deny פילה #

בדוק שאין מארח חסום ב- /etc/hosts.deny קובץ. הפקודה שלהלן אמורה להציג פלט ריק.

grep -v "^#" /etc/hosts.deny

במקרה שהתגובה אינה ריקה, ערוך את הקובץ /etc/hosts.deny ולהסיר את כתובת ה-IP הקשורה למארח המרוחק.

בנה מחדש את שירות האשכולות #

עבור אל מקטע ממשק המשתמש של האינטרנט מערכת > אשכול

בנה מחדש או הפעל מחדש את תצורת האשכול.

ייעשה ניסיון נוסף להחלפת מפתחות SSH והוא אמור להצליח כעת.

הערות נוספות #

אם אתם ממשיכים להיתקל בבעיות, ודאו כי:

  • הצמתים יכולים להגיע זה לזה דרך SSH (ssh root@<REMOTE IP>).
  • שעוני המערכת מסונכרנים (השתמשו ב-NTP).
  • אין כללי חומת אש שחוסמים את פורט 22/TCP בין צמתים.

לאחר השלמת שלבים אלה, האשכול אמור להיבנות בהצלחה ללא השגיאה "נכשלה החלפת מזהי מפתחות SSH".

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    מופעל על ידי BetterDocs