Metrosolmu: Salasanaton SSH-yhteys solmuun tai directoriin epäonnistuu
Summary: Tässä artikkelissa käsitellään ongelmaa, kun yrität käyttää mitä tahansa Metro Node / Director -palvelua, sinua pyydetään antamaan salasana. Tämä ei ole odotettavissa, sillä Metro Node tukee salasanatonta SSH:ta solmujen/ohjaajien välillä palvelutiliä käytettäessä. ...
Symptoms
Metrosolmun laitteisto, johon ongelma vaikuttaa:
Dell-laitteisto: Metrosolmu – mn114/mn215
Dell-laitteistot: Metro Node - Paikallinen tai Metro
Metro Node -käyttöjärjestelmäversiot, joita ongelma koskee:
Dellin ohjelmistot: Metro Node OS 7.x
Dell-ohjelmistot: Metro Node OS 8.x
Kysymyksiä:
Kun yrität muodostaa SSH-yhteyden mihin tahansa palvelutilin Metro Node -solmuun tai directoriin, saat kehotteen antaa seuraava salasana:
Esimerkki: (Alla oleva tulos osoittaa, että solmu B ei pysty suorittamaan salasanatonta SSH-yhteyttä solmuun A)
service@director-1-1-b:~> ssh 128.221.252.35 Password:
Oireita:
Kaikki raportoivat johtajat director-x-y-z : Systemd IO error: Cannot determine the state of system 'klusterin tila' -tuloksesta seuraavasti:
Esimerkki:
VPlexcli:/> cluster status
WARNING: There are unreachable directors: director-1-1-A. Connectivity may still have errors even if none are reported.
Cluster cluster-1
operational-status: degraded
transitioning-indications: disk(s) not visible from all directors,meta data problem
transitioning-progress:
health-state: degraded
health-indications: director-1-1-A : Systemd IO error: Cannot determine the state of system services
local-com: connectivity: NONE
LC-00 ports - FAIL - Failed to determine expected connectivity.
LC-01 ports - FAIL - Failed to determine expected connectivity.
Cluster Name Port Group MTU Connectivity Status
------------ ---------- ---- ------------ -----------
cluster-1 LC-00 1500 fail all-enabled
LC-01 1500 fail all-enabled
cluster-2 LC-00 1500 fail all-enabled
LC-01 1500 fail all-enabled
man-com: connectivity: NONE
MC-01 ports - FAIL - Failed to determine expected connectivity.
MC-00 ports - FAIL - Failed to determine expected connectivity.
Cluster Name Port Group MTU Connectivity Status
------------ ---------- ---- ------------ -----------
cluster-1 MC-00 1500 fail all-enabled
MC-01 1500 fail all-enabled
cluster-2 MC-00 1500 fail all-enabled
MC-01 1500 fail all-enabled
Cluster cluster-2
operational-status: ok
transitioning-indications:
transitioning-progress:
health-state: ok
health-indications:
local-com: ok
man-com: ok
wan-com: ok
Cause
Tämä ongelma voi ilmetä, jos palveluhakemistojen käyttöoikeuksia muutetaan täysiksi käyttöoikeuksiksi (777) (luku-, kirjoitus- ja suoritusoikeudet)
Resolution
Kiertotavan ohjeet:
-
Kirjaudu siihen solmuun, jota ongelma koskee, palvelun käyttäjän kanssa ja siirry service-maintenance-window-ikkunaan kirjoittamalla seuraava komento service/Linux-kehotteessa:
sudo /usr/sbin/service-maintenance-window -f
-
Tarkista ja muuta kyseisen solmun palveluhakemistolle määritettyjä käyttöoikeuksia seuraavasti:
Esimerkki: (Ongelma koskee metrosolmun solmukohtaa A oireosion mukaan)
From: director-1-1-a:/home # ll total 28 drwxr-x--- 6 admin users 4096 Aug 20 2021 admin drwxr-x--- 6 eseservice users 4096 Aug 20 2021 eseservice drwx------ 2 root root 16384 Mar 3 2022 lost+found drwxrwxrwx 11 service users 4096 May 20 05:08 service To: director-1-1-a:/home # chmod 750 service director-1-1-a:/home # ll total 28 drwxr-x--- 6 admin users 4096 Aug 20 2021 admin drwxr-x--- 6 eseservice users 4096 Aug 20 2021 eseservice drwx------ 2 root root 16384 Mar 3 2022 lost+found drwxr-x--- 11 service users 4096 May 20 05:08 service
-
Yritä muodostaa SSH-yhteys takaisin haavoittuvaan solmuun palvelun käyttäjänä ja varmista seuraavalla tavalla, voitko käyttää SSH-salasanaa ilman salasanaa:
Esimerkki: (Alla oleva tulos osoittaa, että solmu B voi suorittaa salasanattoman SSH-yhteyden solmuun A onnistuneesti)
service@director-1-1-b:~> ssh 128.221.252.35 Last login: Mon May 20 05:32:04 2024 from 10.107.104.132 service@director-1-1-a:~>
-
Tarkista klusterin tilakomennolla uudelleen, ettei virheitä ole ilmennyt:
VPlexcli:/> cluster status Cluster cluster-1 operational-status: ok transitioning-indications: transitioning-progress: health-state: ok health-indications: local-com: ok man-com: ok Cluster cluster-2 operational-status: ok transitioning-indications: transitioning-progress: health-state: ok health-indications: local-com: ok man-com: ok wan-com: ok
Additional Information
*Käyttäminen chmod absoluuttisessa tilassa*
Absoluuttisessa tilassa käyttöoikeudet esitetään numeerisessa muodossa (tarkemmin oktaalijärjestelmä). Tässä järjestelmässä jokaista tiedoston käyttöoikeutta edustaa numero.
r (lue) = 4
w (kirjoitus) = 2
x (suorittaa) = 1
– (ei oikeutta) = 0
Näiden numeeristen arvojen avulla voit yhdistää ne ja siten yhtä numeroa voidaan käyttää edustamaan koko käyttöoikeusjoukkoa.
| Numero | Käyttöoikeus |
|---|---|
| 0 | — |
| 1 | –X |
| 2 | -W- |
| 3 (eli 2+1) | -Wx |
| 4 | R– |
| 5 (eli 4+1) | R-X |
| 6 (eli 4+2) | Rw- |
| 7 (eli 4+2+1) | Rwx |