Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Modifier les mots de passe d'accès SSH pour les nœuds d'administration StorageGRID

La modification des mots de passe d'accès SSH des nœuds d'administration met également à jour les ensembles uniques de clés SSH internes de chaque nœud du grid. Le nœud d'administration principal utilise ces clés SSH pour accéder aux nœuds via une authentification sécurisée sans mot de passe.

Utilisez une clé SSH pour vous connecter à un nœud en admin ou à l'utilisateur root sur une VM ou une connexion console physique.

Avant de commencer
À propos de cette tâche

Les nouveaux mots de passe d'accès aux nœuds d'administration et les nouvelles clés internes de chaque nœud sont stockés dans le fichier Passwords.txt du package de récupération. Les clés sont indiquées dans la colonne « Mot de passe » de ce fichier.

Les clés SSH utilisées pour la communication entre les nœuds possèdent des mots de passe d'accès SSH distincts. Cette procédure ne les modifie pas.

Accédez à l'assistant

Étapes
  1. Sélectionnez Configuration > Contrôle d’accès > Mots de passe de la grille.

  2. Sous Changer les clés SSH, sélectionnez Apporter une modification.

Télécharger le package de récupération actuel

Avant de modifier les clés d'accès SSH, téléchargez le package de récupération actuel. Vous pouvez utiliser les clés contenues dans ce fichier si le processus de modification échoue pour n'importe quel nœud.

Étapes
  1. Saisissez la phrase secrète de provisionnement de votre grille.

  2. Sélectionnez Télécharger le package de récupération.

  3. Copiez le fichier du package de récupération (.zip vers deux emplacements sûrs, sécurisés et distincts.

    Avertissement Le fichier du package de récupération doit être sécurisé, car il contient des clés de chiffrement et des mots de passe qui peuvent être utilisés pour obtenir des données du système StorageGRID.
  4. Sélectionnez Continue.

  5. Lorsque la boîte de dialogue de confirmation apparaît, sélectionnez Oui si vous êtes prêt à commencer à modifier les clés d'accès SSH.

    Avertissement Vous ne pouvez pas annuler ce processus une fois qu'il a commencé.

Modifier les clés d'accès SSH

Lorsque le processus de modification des clés d'accès SSH démarre, un nouveau package de récupération contenant les nouvelles clés est généré. Ensuite, les clés sont mises à jour sur chaque nœud.

Étapes
  1. Veuillez patienter pendant la génération du nouveau package de récupération, ce qui peut prendre quelques minutes.

  2. Lorsque le bouton Télécharger le nouveau package de récupération est activé, sélectionnez Télécharger le nouveau package de récupération et enregistrez le nouveau fichier de package de récupération (.zip dans deux emplacements sûrs, sécurisés et distincts.

  3. Une fois le téléchargement terminé :

    1. Ouvrez le .zip fichier.

    2. Vérifiez que vous pouvez accéder au contenu, y compris au fichier Passwords.txt qui contient les nouvelles clés d'accès SSH.

    3. Copiez le nouveau fichier du package de récupération (.zip vers deux emplacements sûrs, sécurisés et distincts.

      Avertissement Ne remplacez pas l'ancien package de récupération.

    Le fichier du package de récupération doit être sécurisé, car il contient des clés de chiffrement et des mots de passe qui peuvent être utilisés pour obtenir des données du système StorageGRID.

  4. Attendez que les clés soient mises à jour sur chaque nœud, ce qui peut prendre quelques minutes.

    Si les clés sont modifiées pour tous les nœuds, une bannière verte de succès apparaît.

    En cas d'erreur lors de la mise à jour, un message d'avertissement indique le nombre de nœuds dont la clé n'a pas pu être modifiée. Le système réessaiera automatiquement la procédure sur tout nœud dont la clé n'a pas pu être modifiée. Si la procédure se termine avec certains nœuds n'ayant toujours pas de clé modifiée, le bouton Retry s'affiche.

    Si la mise à jour de la clé a échoué pour un ou plusieurs nœuds :

    1. Veuillez consulter les messages d'erreur répertoriés dans le tableau.

    2. Résolvez les problèmes.

    3. Sélectionnez Réessayer.

      La nouvelle tentative ne modifie que les clés d'accès SSH sur les nœuds qui ont échoué lors des précédentes tentatives de changement de clé.

  5. Une fois les clés d’accès SSH modifiées pour tous les nœuds, supprimez le premier package de récupération que vous avez téléchargé.

  6. Vous pouvez également sélectionner Maintenance > System > Recovery package pour télécharger une copie supplémentaire du nouveau recovery package.