PowerScale: OneFS SSH -isäntäavain ei täsmää, kun klusterin solmu on lisätty, korvattu tai asennettu uudelleen

Summary: SSH-isäntäavain ei täsmää, kun klusterin solmu on lisätty, korvattu tai asennettu uudelleen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Kun olet lisännyt, korvannut tai asentanut uudelleen klusterin solmun ja muodostanut yhteyden siihen SSH (Secure Shell) -yhteyden kautta, näyttöön saattaa tulla virhesanoma, jonka mukaan isäntäavain on virheellinen tai muuttunut.

Oireet

Saatat nähdä seuraavan virhesanoman SSH-asiakassovelluksessa:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!

Someone could be eavesdropping on you right now (man-in-the-middle attack)

It is also possible that the DSA host key has just been changed.

The fingerprint for the DSA key sent by the remote host is

87:36:08:d9:22:8e:d8:c3:7c:87:ea:65:71:74:89:86.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this message.
Offending key in /root/.ssh/known_hosts:6
DSA host key for isilon-2 has changed and you have requested strict checking.
Host key verification failed.

Tämä virhe voi ilmetä myös, jos olet muodostamassa yhteyttä klusterin SmartConnect-nimeen tai olet äskettäin muuttanut klusterin IP-osoitealuetta.

Cause

SSH Handler on protokolla turvallisten etäkirjautumisten muodostamiseen IP-protokollan avulla, ja SSH käyttää julkisen tai yksityisen avaimen todennusmallia. Kun muodostat yhteyden uuteen isäntään ensimmäisen kerran, SSH pyytää vahvistamaan sen julkisen avaimen. Seuraavat yhteydet tarkistetaan välimuistissa olevalla avaimella. Yllä oleva varoitus ilmoittaa, että sen isännän julkinen avain, johon olet muodostamassa yhteyttä, ei vastaa tämän isännän välimuistiin tallentamaasi julkista avainta. Tietyissä tapauksissa tämä voi johtua mies välissä -hyökkäyksestä. Kun Isilon-solmu lisätään klusteriin, solmu luo uuden julkisen tai yksityisen avainparin, mikä aiheuttaa yhteysyrityksen epäonnistumisen.

Resolution

Voit ratkaista tämän ongelman luomalla luettelon solmujen avaimista ja kopioimalla ne klusteriin.

  1. Kirjaudu johonkin solmuun root-tilillä.
  2. Suorita seuraava komento komentorivillä:
ssh-keyscan -t dsa `isi_nodes %{node} %{internal}` > /root/.ssh/known_hosts; cp /root/.ssh/known_hosts /ifs; isi_for_array -sX cp /ifs/known_hosts /root/.ssh/known_hosts; rm -f /ifs/known_hosts

Huomautus: Edellä mainitut komennot tulee syöttää yhtenä komentomerkkijonona.

Affected Products

PowerScale OneFS
Article Properties
Article Number: 000106891
Article Type: Solution
Last Modified: 29 Oct 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.