Modifier les mots de passe d'accès SSH pour les nœuds d'administration StorageGRID
La modification des mots de passe d'accès SSH des nœuds d'administration met également à jour les ensembles uniques de clés SSH internes de chaque nœud du grid. Le nœud d'administration principal utilise ces clés SSH pour accéder aux nœuds via une authentification sécurisée sans mot de passe.
Utilisez une clé SSH pour vous connecter à un nœud en admin ou à l'utilisateur root sur une VM ou une connexion console physique.
-
Vous êtes connecté au Gestionnaire de grille à l'aide d'un "navigateur Web pris en charge".
-
Vous avez le "Autorisation d'accès à la maintenance ou à la racine".
-
Vous disposez de la phrase secrète de provisionnement actuelle.
Les nouveaux mots de passe d'accès aux nœuds d'administration et les nouvelles clés internes de chaque nœud sont stockés dans le fichier Passwords.txt du package de récupération. Les clés sont indiquées dans la colonne « Mot de passe » de ce fichier.
Les clés SSH utilisées pour la communication entre les nœuds possèdent des mots de passe d'accès SSH distincts. Cette procédure ne les modifie pas.
Accédez à l'assistant
-
Sélectionnez Configuration > Contrôle d’accès > Mots de passe de la grille.
-
Sous Changer les clés SSH, sélectionnez Apporter une modification.
Télécharger le package de récupération actuel
Avant de modifier les clés d'accès SSH, téléchargez le package de récupération actuel. Vous pouvez utiliser les clés contenues dans ce fichier si le processus de modification échoue pour n'importe quel nœud.
-
Saisissez la phrase secrète de provisionnement de votre grille.
-
Sélectionnez Télécharger le package de récupération.
-
Copiez le fichier du package de récupération (
.zipvers deux emplacements sûrs, sécurisés et distincts.Le fichier du package de récupération doit être sécurisé, car il contient des clés de chiffrement et des mots de passe qui peuvent être utilisés pour obtenir des données du système StorageGRID. -
Sélectionnez Continue.
-
Lorsque la boîte de dialogue de confirmation apparaît, sélectionnez Oui si vous êtes prêt à commencer à modifier les clés d'accès SSH.
Vous ne pouvez pas annuler ce processus une fois qu'il a commencé.
Modifier les clés d'accès SSH
Lorsque le processus de modification des clés d'accès SSH démarre, un nouveau package de récupération contenant les nouvelles clés est généré. Ensuite, les clés sont mises à jour sur chaque nœud.
-
Veuillez patienter pendant la génération du nouveau package de récupération, ce qui peut prendre quelques minutes.
-
Lorsque le bouton Télécharger le nouveau package de récupération est activé, sélectionnez Télécharger le nouveau package de récupération et enregistrez le nouveau fichier de package de récupération (
.zipdans deux emplacements sûrs, sécurisés et distincts. -
Une fois le téléchargement terminé :
-
Ouvrez le
.zipfichier. -
Vérifiez que vous pouvez accéder au contenu, y compris au fichier
Passwords.txtqui contient les nouvelles clés d'accès SSH. -
Copiez le nouveau fichier du package de récupération (
.zipvers deux emplacements sûrs, sécurisés et distincts.Ne remplacez pas l'ancien package de récupération.
Le fichier du package de récupération doit être sécurisé, car il contient des clés de chiffrement et des mots de passe qui peuvent être utilisés pour obtenir des données du système StorageGRID.
-
-
Attendez que les clés soient mises à jour sur chaque nœud, ce qui peut prendre quelques minutes.
Si les clés sont modifiées pour tous les nœuds, une bannière verte de succès apparaît.
En cas d'erreur lors de la mise à jour, un message d'avertissement indique le nombre de nœuds dont la clé n'a pas pu être modifiée. Le système réessaiera automatiquement la procédure sur tout nœud dont la clé n'a pas pu être modifiée. Si la procédure se termine avec certains nœuds n'ayant toujours pas de clé modifiée, le bouton Retry s'affiche.
Si la mise à jour de la clé a échoué pour un ou plusieurs nœuds :
-
Veuillez consulter les messages d'erreur répertoriés dans le tableau.
-
Résolvez les problèmes.
-
Sélectionnez Réessayer.
La nouvelle tentative ne modifie que les clés d'accès SSH sur les nœuds qui ont échoué lors des précédentes tentatives de changement de clé.
-
-
Une fois les clés d’accès SSH modifiées pour tous les nœuds, supprimez le premier package de récupération que vous avez téléchargé.
-
Vous pouvez également sélectionner Maintenance > System > Recovery package pour télécharger une copie supplémentaire du nouveau recovery package.