Ao criar ou ingressar em um cluster em RELIANOID, o sistema troca chaves SSH entre nós para estabelecer comunicação segura.
Se essa troca falhar, você poderá ver o seguinte erro nos logs:
(ERRO) cluster :: Falha na troca de IDs de chaves SSH (ERRO) webgui :: Habilitando cluster: Falha na troca de IDs de chaves SSH
Sintomas #
A criação ou sincronização do cluster falha no Sistema> Cluster seção da interface do usuário da web.
O Sistema > Logs > syslog (/var/log/syslog) mostra erros semelhantes a:
ssh-copy-id: ERRO: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ ERRO: @ AVISO: A IDENTIFICAÇÃO DO HOST REMOTO FOI ALTERADA! @ ERRO: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ ERRO: A chave do host para 10.xyz foi alterada e você solicitou uma verificação rigorosa. ERRO: Falha na verificação da chave do host. (ERRO) cluster :: Ocorreu um erro ao copiar a chave de ID para o host 10.xyz (ERRO) cluster :: Falha na troca de IDs de chaves SSH
Isso indica que a chave do host remoto foi alterada ou o nó local tem uma entrada conflitante em seu SSH known_hosts arquivo.
Causar #
O erro ocorre porque:
- O nó do cluster remoto foi reinstalado, reimplantado ou sua chave de host SSH foi regenerada.
- O nó local ainda tem a impressão digital do host antigo armazenada em
/root/.ssh/known_hosts. - Como precaução de segurança, o SSH se recusa a conectar porque a chave armazenada não corresponde à nova.
Resolução #
Remova a entrada da chave do host SSH antiga #
No nó que relata o erro, execute:
ssh-keygen -f "/root/.ssh/known_hosts" -R "10.xyx"
Substituir 10.xyx com o endereço IP do nó remoto. Aplique este comando em ambos os nós do cluster, incluindo o endereço IP do nó remoto.
Isso removerá impressões digitais desatualizadas de known_hosts.
Verifique a limpeza #
O comando deve informar que as entradas foram encontradas e removidas. Exemplo:
# Host 10.xyx encontrado: linha 1 # Host 10.xyx encontrado: linha 2 # Host 10.xyx encontrado: linha 3 /root/.ssh/known_hosts atualizado. Conteúdo original mantido como /root/.ssh/known_hosts.old
Remova as chaves RSA em cada nó #
De cada nó, remova as chaves RSA a serem regeneradas.
rm -f /root/.ssh/id_rsa*
Revisão hosts.negar lima #
Verifique se não há nenhum host bloqueado no /etc/hosts.deny arquivo. O comando abaixo deve mostrar uma saída vazia.
grep -v "^#" /etc/hosts.deny
Caso a resposta não esteja vazia, edite o arquivo /etc/hosts.deny e remova o endereço IP relacionado ao host remoto.
Reconstruir o serviço de cluster #
Vá para a seção Web UI Sistema> Cluster
Reconstrua ou reative a configuração do cluster.
A troca de chaves SSH será tentada novamente e deverá ser bem-sucedida agora.
Notas adicionais #
Se os problemas persistirem, certifique-se de que:
- Os nós podem se comunicar via SSH (
ssh root@<REMOTE IP>). - Os relógios do sistema são sincronizados (use NTP).
- Nenhuma regra de firewall bloqueia a porta 22/TCP entre os nós.
Após concluir essas etapas, o cluster deverá ser construído com sucesso, sem o erro de falha na troca de IDs de chaves SSH.