Ändern Sie die SSH-Zugriffspasswörter für StorageGRID Admin Nodes
Durch das Ändern der SSH-Zugriffspasswörter für Admin-Knoten werden auch die eindeutigen internen SSH-Schlüsselsätze für jeden Knoten im Grid aktualisiert. Der primäre Admin-Knoten verwendet diese SSH-Schlüssel, um auf Knoten mithilfe einer sicheren, passwortlosen Authentifizierung zuzugreifen.
Verwenden Sie einen SSH-Schlüssel, um sich bei einem Node als admin oder als Root-Benutzer über eine VM- oder physische Konsolenverbindung anzumelden.
-
Sie sind mit einem "unterstützte Webbrowser" beim Grid Manager angemeldet.
-
Sie haben die "${post_edited_translations.segment}".
-
Sie besitzen die aktuelle Bereitstellungspassphrase.
Die neuen Zugriffspasswörter für die Admin-Knoten und die neuen internen Schlüssel für jeden Knoten sind in der Passwords.txt Datei im Wiederherstellungspaket gespeichert. Die Schlüssel sind in der Spalte „Passwort“ dieser Datei aufgeführt.
Für die SSH-Schlüssel, die zur Kommunikation zwischen den Knoten verwendet werden, gibt es separate SSH-Zugriffspasswörter. Diese werden durch dieses Verfahren nicht geändert.
Assistenten aufrufen
-
Konfiguration > Zugriffskontrolle > Grid-Passwörter auswählen.
-
Unter SSH-Schlüssel ändern die Option Änderung vornehmen auswählen.
Aktuelles Wiederherstellungspaket herunterladen
Vor dem Ändern der SSH-Zugriffsschlüssel sollte das aktuelle Wiederherstellungspaket heruntergeladen werden. Die Schlüssel in dieser Datei können verwendet werden, falls der Schlüsseländerungsprozess für einen Knoten fehlschlägt.
-
Geben Sie die Bereitstellungs-Passphrase für Ihr Grid ein.
-
Wiederherstellungspaket herunterladen auswählen.
-
Die Wiederherstellungspaketdatei (`.zip`ist an zwei sichere und voneinander getrennte Orte zu kopieren.
Die Wiederherstellungspaketdatei muss gesichert werden, da sie Verschlüsselungsschlüssel und Passwörter enthält, mit denen Daten aus dem StorageGRID System abgerufen werden können. -
Wählen Sie Weiter.
-
Wenn das Bestätigungsdialogfeld erscheint, Ja auswählen, falls die Änderung der SSH-Zugriffsschlüssel gestartet werden soll.
Dieser Vorgang kann nach seinem Start nicht mehr abgebrochen werden.
SSH-Zugriffsschlüssel ändern
Wenn der Prozess zum Ändern der SSH-Zugriffsschlüssel startet, wird ein neues Wiederherstellungspaket generiert, das die neuen Schlüssel enthält. Anschließend werden die Schlüssel auf jedem Knoten aktualisiert.
-
Es kann einige Minuten dauern, bis das neue Wiederherstellungspaket generiert ist.
-
Wenn die Schaltfläche „Neues Wiederherstellungspaket herunterladen“ aktiviert ist, Neues Wiederherstellungspaket herunterladen auswählen und die neue Wiederherstellungspaketdatei (
.zipan zwei sicheren, geschützten und getrennten Orten speichern. -
Wenn der Download abgeschlossen ist:
-
Die `.zip`Datei öffnen.
-
Bestätigen Sie, dass Sie auf die Inhalte zugreifen können, einschließlich der
Passwords.txtDatei, die die neuen SSH-Zugriffsschlüssel enthält. -
Kopieren Sie die neue Wiederherstellungspaketdatei (
.zipan zwei sichere und voneinander getrennte Orte.Das alte Wiederherstellungspaket darf nicht überschrieben werden.
Die Wiederherstellungspaketdatei muss gesichert werden, da sie Verschlüsselungsschlüssel und Passwörter enthält, mit denen Daten aus dem StorageGRID System abgerufen werden können.
-
-
Es kann einige Minuten dauern, bis die Schlüssel auf jedem Knoten aktualisiert sind.
Wenn die Schlüssel für alle Knoten geändert werden, erscheint ein grünes Erfolgsbanner.
Tritt während des Aktualisierungsprozesses ein Fehler auf, wird in einer Meldung die Anzahl der Knoten angezeigt, deren Schlüssel nicht geändert werden konnten. Das System versucht automatisch erneut, den Vorgang bei jedem Knoten durchzuführen, dessen Schlüssel nicht geändert werden konnte. Wenn der Vorgang endet und bei einigen Knoten der Schlüssel weiterhin nicht geändert wurde, erscheint die Schaltfläche Retry.
Wenn die Schlüsselaktualisierung für einen oder mehrere Knoten fehlgeschlagen ist:
-
Die in der Tabelle aufgeführten Fehlermeldungen werden angezeigt.
-
Die Probleme beheben.
-
Wiederholen auswählen.
Durch das erneute Versuchen werden nur die SSH-Zugriffsschlüssel auf den Knoten geändert, bei denen vorherige Schlüsseländerungsversuche fehlgeschlagen sind.
-
-
Nachdem die SSH-Zugriffsschlüssel für alle Nodes geändert wurden, muss die erstes Wiederherstellungspaket, das Sie heruntergeladen haben gelöscht werden.
-
Optional kann unter Wartung > System > Wiederherstellungspaket eine zusätzliche Kopie des neuen Wiederherstellungspakets heruntergeladen werden.