PowerScale: OneFS SSH -isäntäavain ei täsmää, kun klusterin solmu on lisätty, korvattu tai asennettu uudelleen
Summary: SSH-isäntäavain ei täsmää, kun klusterin solmu on lisätty, korvattu tai asennettu uudelleen.
Symptoms
Kun olet lisännyt, korvannut tai asentanut uudelleen klusterin solmun ja muodostanut yhteyden siihen SSH (Secure Shell) -yhteyden kautta, näyttöön saattaa tulla virhesanoma, jonka mukaan isäntäavain on virheellinen tai muuttunut.
Oireet
Saatat nähdä seuraavan virhesanoman SSH-asiakassovelluksessa:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack) It is also possible that the DSA host key has just been changed. The fingerprint for the DSA key sent by the remote host is 87:36:08:d9:22:8e:d8:c3:7c:87:ea:65:71:74:89:86. Please contact your system administrator. Add correct host key in /root/.ssh/known_hosts to get rid of this message. Offending key in /root/.ssh/known_hosts:6 DSA host key for isilon-2 has changed and you have requested strict checking. Host key verification failed.
Tämä virhe voi ilmetä myös, jos olet muodostamassa yhteyttä klusterin SmartConnect-nimeen tai olet äskettäin muuttanut klusterin IP-osoitealuetta.
Cause
SSH Handler on protokolla turvallisten etäkirjautumisten muodostamiseen IP-protokollan avulla, ja SSH käyttää julkisen tai yksityisen avaimen todennusmallia. Kun muodostat yhteyden uuteen isäntään ensimmäisen kerran, SSH pyytää vahvistamaan sen julkisen avaimen. Seuraavat yhteydet tarkistetaan välimuistissa olevalla avaimella. Yllä oleva varoitus ilmoittaa, että sen isännän julkinen avain, johon olet muodostamassa yhteyttä, ei vastaa tämän isännän välimuistiin tallentamaasi julkista avainta. Tietyissä tapauksissa tämä voi johtua mies välissä -hyökkäyksestä. Kun Isilon-solmu lisätään klusteriin, solmu luo uuden julkisen tai yksityisen avainparin, mikä aiheuttaa yhteysyrityksen epäonnistumisen.
Resolution
Voit ratkaista tämän ongelman luomalla luettelon solmujen avaimista ja kopioimalla ne klusteriin.
- Kirjaudu johonkin solmuun root-tilillä.
- Suorita seuraava komento komentorivillä:
ssh-keyscan -t dsa `isi_nodes %{node} %{internal}` > /root/.ssh/known_hosts; cp /root/.ssh/known_hosts /ifs; isi_for_array -sX cp /ifs/known_hosts /root/.ssh/known_hosts; rm -f /ifs/known_hosts