Skip to main content
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

StorageGRID 管理ノードの SSH アクセス パスワードを変更する

管理ノードのSSHアクセスパスワードを変更すると、グリッド内の各ノード固有の内部SSHキーセットも更新されます。プライマリ管理ノードは、これらのSSHキーを使用して、安全なパスワードレス認証でノードにアクセスします。

SSH キーを使用して、 `admin`としてノードにログインするか、VM または物理コンソール接続で root ユーザーとしてログインします。

開始する前に
タスク概要

管理ノードの新しいアクセスパスワードと各ノードの新しい内部キーは、リカバリパッケージの `Passwords.txt`ファイルに保存されています。キーは、そのファイルの「パスワード」列に記載されています。

ノード間の通信に使用されるSSHキーには、それぞれ個別のSSHアクセスパスワードが設定されています。これらのパスワードは、この手順では変更されません。

ウィザードにアクセスする

手順
  1. 設定アクセス制御グリッドパスワード を選択します。

  2. 「SSH キーの変更」で、「変更する」を選択します。

最新のリカバリパッケージをダウンロード

SSHアクセスキーを変更する前に、最新のリカバリパッケージをダウンロードしてください。いずれかのノードでキー変更処理が失敗した場合、このファイル内のキーを使用できます。

手順
  1. グリッドのプロビジョニングパスフレーズを入力してください。

  2. 「リカバリパッケージをダウンロード」を選択します。

  3. リカバリパッケージファイル((.zip)を、安全で保護された2つの別々の場所にコピーしてください。

    注意 リカバリパッケージファイルには、StorageGRID システムからデータを取得するために使用できる暗号化キーとパスワードが含まれているため、保護する必要があります。
  4. *続行*を選択します。

  5. 確認ダイアログが表示されたら、SSH アクセスキーの変更を開始する準備ができている場合は、Yes を選択してください。

    注意 この処理は開始後にキャンセルすることはできません。

SSHアクセスキーを変更する

SSHアクセスキーの変更処理が開始されると、新しいキーを含む新しいリカバリパッケージが生成されます。次に、各ノードでキーが更新されます。

手順
  1. 新しい復旧パッケージが生成されるまでお待ちください。数分かかる場合があります。

  2. 「新しいリカバリパッケージをダウンロード」ボタンが有効になったら、*新しいリカバリパッケージをダウンロード*を選択し、新しいリカバリパッケージファイル(.zip)を安全で安心できる、別々の2つの場所に保存してください。

  3. ダウンロードが完了すると:

    1. `.zip`ファイルを開きます。

    2. 新しい SSH アクセスキーを含む `Passwords.txt`ファイルを含め、コンテンツにアクセスできることを確認してください。

    3. 新しいリカバリパッケージファイル((.zip)を、安全で保護された2つの別々の場所にコピーしてください。

      注意 古いリカバリパッケージを上書きしないでください。

    リカバリパッケージファイルには、StorageGRID システムからデータを取得するために使用できる暗号化キーとパスワードが含まれているため、保護する必要があります。

  4. 各ノードでキーが更新されるまでお待ちください。数分かかる場合があります。

    すべてのノードのキーが変更されると、緑色の成功バナーが表示されます。

    更新処理中にエラーが発生した場合、キーの変更に失敗したノードの数を示すバナーメッセージが表示されます。システムは、キーの変更に失敗したノードに対して、自動的に処理を再試行します。処理が終了した時点で、一部のノードのキーが変更されていない場合は、Retry ボタンが表示されます。

    1つ以上のノードでキーの更新が失敗した場合:

    1. 表に記載されているエラーメッセージを確認してください。

    2. 問題を解決してください。

    3. 「再試行」を選択します。

      再試行すると、以前のキー変更試行で失敗したノード上の SSH アクセスキーのみが変更されます。

  5. すべてのノードの SSH アクセスキーが変更されたら、ダウンロードした最初のリカバリパッケージを削除します。

  6. 必要に応じて、Maintenance > System > Recovery package を選択して、新しいリカバリーパッケージの追加コピーをダウンロードしてください。