PowerScale: 클러스터에서 노드를 추가, 교체 또는 이미지로 다시 설치한 후 OneFS SSH 호스트 키가 일치하지 않음
요약: 클러스터에서 노드를 추가, 교체 또는 이미지로 다시 설치한 후 SSH 호스트 키가 일치하지 않습니다.
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
클러스터에서 노드를 추가, 교체 또는 이미지로 다시 설치한 후 SSH(Secure Shell) 연결을 사용하여 연결하면 호스트 키가 유효하지 않거나 변경되었다는 오류가 표시될 수 있습니다.
증상
SSH 클라이언트 애플리케이션에서 다음 오류 메시지가 표시될 수 있습니다.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack) It is also possible that the DSA host key has just been changed. The fingerprint for the DSA key sent by the remote host is 87:36:08:d9:22:8e:d8:c3:7c:87:ea:65:71:74:89:86. Please contact your system administrator. Add correct host key in /root/.ssh/known_hosts to get rid of this message. Offending key in /root/.ssh/known_hosts:6 DSA host key for isilon-2 has changed and you have requested strict checking. Host key verification failed.
클러스터의 SmartConnect 이름에 접속하거나 최근에 클러스터의 IP 범위를 변경한 경우에도 이 오류가 발생할 수 있습니다.
원인
SSH 처리기는 IP(Internet Protocol)를 사용하여 안전한 원격 로그인을 설정하기 위한 프로토콜이며 SSH는 공개 또는 개인 키 인증 모델을 사용합니다. 새 호스트에 처음 연결하면 SSH에서 공개 키를 확인하라는 메시지가 표시됩니다. 후속 연결은 이 캐시된 키에 대해 확인됩니다. 위의 경고는 연결 중인 호스트의 공개 키가 이 호스트에 대해 캐시한 공개 키와 일치하지 않음을 알려줍니다. 경우에 따라 메시지 가로채기(man-in-the-middle) 공격으로 인해 발생할 수 있습니다. Isilon 노드가 클러스터에 추가되면 노드에서 새 공개 키 또는 개인 키 쌍을 생성하며, 이로 인해 연결 시도가 실패합니다.
해결
이 문제를 해결하려면 노드 키 목록을 생성하여 클러스터 전체에 복사합니다.
- 루트 계정을 사용하여 임의의 노드에 로그인합니다.
- 명령줄에서 다음 명령을 실행합니다.
ssh-keyscan -t dsa `isi_nodes %{node} %{internal}` > /root/.ssh/known_hosts; cp /root/.ssh/known_hosts /ifs; isi_for_array -sX cp /ifs/known_hosts /root/.ssh/known_hosts; rm -f /ifs/known_hosts
참고: 위의 명령은 단일 명령 문자열로 입력해야 합니다.
해당 제품
PowerScale OneFS문서 속성
문서 번호: 000106891
문서 유형: Solution
마지막 수정 시간: 29 10월 2025
버전: 5
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.