Falha na troca de IDs de chave SSH durante a construção de um cluster

Ver Categorias

Falha na troca de IDs de chave SSH durante a construção de um cluster

1 min read

Ao criar ou ingressar em um cluster em RELIANOID, o sistema troca chaves SSH entre nós para estabelecer comunicação segura.

Se essa troca falhar, você poderá ver o seguinte erro nos logs:

(ERRO) cluster :: Falha na troca de IDs de chaves SSH (ERRO) webgui :: Habilitando cluster: Falha na troca de IDs de chaves SSH

Sintomas #

A criação ou sincronização do cluster falha no Sistema> Cluster seção da interface do usuário da web.

O Sistema > Logs > syslog (/var/log/syslog) mostra erros semelhantes a:

ssh-copy-id: ERRO: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ ERRO: @ AVISO: A IDENTIFICAÇÃO DO HOST REMOTO FOI ALTERADA! @ ERRO: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ ERRO: A chave do host para 10.xyz foi alterada e você solicitou uma verificação rigorosa. ERRO: Falha na verificação da chave do host. (ERRO) cluster :: Ocorreu um erro ao copiar a chave de ID para o host 10.xyz (ERRO) cluster :: Falha na troca de IDs de chaves SSH

Isso indica que a chave do host remoto foi alterada ou o nó local tem uma entrada conflitante em seu SSH known_hosts arquivo.

Causar #

O erro ocorre porque:

  • O nó do cluster remoto foi reinstalado, reimplantado ou sua chave de host SSH foi regenerada.
  • O nó local ainda tem a impressão digital do host antigo armazenada em /root/.ssh/known_hosts.
  • Como precaução de segurança, o SSH se recusa a conectar porque a chave armazenada não corresponde à nova.

Resolução #

Remova a entrada da chave do host SSH antiga #

No nó que relata o erro, execute:

ssh-keygen -f "/root/.ssh/known_hosts" -R "10.xyx"

Substituir 10.xyx com o endereço IP do nó remoto. Aplique este comando em ambos os nós do cluster, incluindo o endereço IP do nó remoto.

Isso removerá impressões digitais desatualizadas de known_hosts.

Verifique a limpeza #

O comando deve informar que as entradas foram encontradas e removidas. Exemplo:

# Host 10.xyx encontrado: linha 1 # Host 10.xyx encontrado: linha 2 # Host 10.xyx encontrado: linha 3 /root/.ssh/known_hosts atualizado. Conteúdo original mantido como /root/.ssh/known_hosts.old

Remova as chaves RSA em cada nó #

De cada nó, remova as chaves RSA a serem regeneradas.

rm -f /root/.ssh/id_rsa*

Revisão hosts.negar lima #

Verifique se não há nenhum host bloqueado no /etc/hosts.deny arquivo. O comando abaixo deve mostrar uma saída vazia.

grep -v "^#" /etc/hosts.deny

Caso a resposta não esteja vazia, edite o arquivo /etc/hosts.deny e remova o endereço IP relacionado ao host remoto.

Reconstruir o serviço de cluster #

Vá para a seção Web UI Sistema> Cluster

Reconstrua ou reative a configuração do cluster.

A troca de chaves SSH será tentada novamente e deverá ser bem-sucedida agora.

Notas adicionais #

Se os problemas persistirem, certifique-se de que:

  • Os nós podem se comunicar via SSH (ssh root@<REMOTE IP>).
  • Os relógios do sistema são sincronizados (use NTP).
  • Nenhuma regra de firewall bloqueia a porta 22/TCP entre os nós.

Após concluir essas etapas, o cluster deverá ser construído com sucesso, sem o erro de falha na troca de IDs de chaves SSH.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs