클러스터를 구축하는 동안 SSH 키 ID 교환이 실패했습니다.

카테고리 보기

클러스터를 구축하는 동안 SSH 키 ID 교환이 실패했습니다.

1 분 읽음

클러스터를 생성하거나 가입할 때 RELIANOID시스템은 노드 간에 SSH 키를 교환하여 안전한 통신을 구축합니다.

이 교환이 실패하면 로그에 다음 오류가 표시될 수 있습니다.

(오류) 클러스터 :: SSH 키 ID 교환에 실패했습니다. (오류) webgui :: 클러스터 활성화: SSH 키 ID 교환에 실패했습니다.

증상 #

웹 UI의 시스템 > 클러스터 섹션 에서 클러스터 생성 또는 동기화가 실패합니다 .

The 시스템 > 로그 > syslog (/var/log/syslog)는 다음과 유사한 오류를 표시합니다.

ssh-copy-id: 오류: @@ ...

이는 원격 호스트 키가 변경되었거나 로컬 노드의 SSH에 충돌하는 항목이 있음을 나타냅니다. known_hosts 파일.

원인 #

오류는 다음과 같은 이유로 발생합니다.

  • 원격 클러스터 노드가 다시 설치되거나, 재배포되었거나, 해당 SSH 호스트 키가 다시 생성되었습니다.
  • 로컬 노드에는 여전히 이전 호스트 지문이 저장되어 있습니다. /root/.ssh/known_hosts.
  • 보안상의 이유로 SSH는 저장된 키가 새 키와 일치하지 않기 때문에 연결을 거부합니다.

분해능 #

이전 SSH 호스트 키 항목을 제거합니다. #

오류를 보고하는 노드에서 다음을 실행합니다.

ssh-keygen -f "/root/.ssh/known_hosts" -R "10.xyx"

10.xyx를 원격 노드의 IP 주소로 바꾸십시오 . 원격 노드의 IP 주소를 포함하여 두 클러스터 노드 모두에 이 명령을 적용하십시오.

이렇게 하면 오래된 지문이 제거됩니다. known_hosts.

정리를 확인하세요 #

이 명령은 항목이 발견되어 제거되었음을 보고합니다. 예:

# 호스트 10.xyx가 발견되었습니다: 1번째 줄 # 호스트 10.xyx가 발견되었습니다: 2번째 줄 # 호스트 10.xyx가 발견되었습니다: 3번째 줄 /root/.ssh/known_hosts가 업데이트되었습니다. 원본 내용은 /root/.ssh/known_hosts.old로 유지됩니다.

모든 노드에서 RSA 키를 제거합니다. #

모든 노드에서 재생성할 RSA 키를 제거하세요.

rm -f /root/.ssh/id_rsa*

검토 호스트.거부 파일 #

차단된 호스트가 없는지 확인하세요. /etc/hosts.deny 파일입니다. 아래 명령을 실행하면 빈 출력이 표시됩니다.

grep -v "^#" /etc/hosts.deny

응답이 비어 있지 않은 경우 파일을 편집하세요. /etc/hosts.deny 원격 호스트와 관련된 IP 주소를 제거합니다.

클러스터 서비스 다시 빌드 #

웹 UI 섹션의 시스템 > 클러스터 로 이동하세요.

클러스터 구성을 다시 빌드하거나 다시 활성화합니다.

SSH 키 교환이 다시 시도되며 이제는 성공할 것입니다.

추가 정보 #

문제가 계속 발생하면 다음을 확인하세요.

  • 노드는 SSH를 통해 서로 연결할 수 있습니다(ssh root@<REMOTE IP>).
  • 시스템 시계는 동기화됩니다(NTP 사용).
  • 방화벽 규칙이 노드 간 포트 22/TCP를 차단하지 않습니다.

이러한 단계를 완료하면 SSH 키 ID 교환 실패 오류 없이 클러스터가 성공적으로 빌드되어야 합니다.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    BetterDocs 제공