StorageGRID 관리 노드의 SSH 액세스 암호 변경
관리자 노드의 SSH 접속 암호를 변경하면 그리드 내 각 노드의 고유한 내부 SSH 키 세트도 업데이트됩니다. 기본 관리자 노드는 이러한 SSH 키를 사용하여 안전하고 암호 없는 인증 방식으로 노드에 접속합니다.
SSH 키를 사용하여 노드에 `admin`로 로그인하거나 VM 또는 물리적 콘솔 연결에서 루트 사용자로 로그인할 수 있습니다.
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
다음이 있습니다. "유지 관리 또는 루트 액세스 권한".
-
현재 프로비저닝 암호를 가지고 계십니다.
관리자 노드에 대한 새 액세스 암호와 각 노드에 대한 새 내부 키는 복구 패키지의 Passwords.txt 파일에 저장되어 있습니다. 키는 해당 파일의 암호 열에 나열되어 있습니다.
노드 간 통신에 사용되는 SSH 키에는 각각 별도의 SSH 접속 암호가 있습니다. 이 절차로는 해당 암호가 변경되지 않습니다.
마법사에 액세스합니다
-
구성 > 액세스 제어 > *그리드 암호*를 선택합니다.
-
*SSH 키 변경*에서 *변경하기*를 선택합니다.
현재 복구 패키지 다운로드
SSH 액세스 키를 변경하기 전에 최신 복구 패키지를 다운로드하십시오. 키 변경 과정이 실패할 경우 이 파일에 있는 키를 사용할 수 있습니다.
-
그리드에 사용할 프로비저닝 암호를 입력하십시오.
-
*복구 패키지 다운로드*를 선택합니다.
-
복구 패키지 파일((
.zip)을 안전하고 보안이 유지되는 서로 다른 두 곳에 복사하십시오.복구 패키지 파일에는 StorageGRID 시스템에서 데이터를 가져오는 데 사용할 수 있는 암호화 키와 암호가 포함되어 있으므로 보안을 유지해야 합니다. -
*Continue*를 선택합니다.
-
확인 대화 상자가 나타나면 SSH 액세스 키 변경을 시작할 준비가 되었으면 *예*를 선택하십시오.
일단 시작된 과정은 취소할 수 없습니다.
SSH 액세스 키 변경
SSH 액세스 키 변경 프로세스가 시작되면 새 키가 포함된 새 복구 패키지가 생성됩니다. 그런 다음 각 노드에서 키가 업데이트됩니다.
-
새 복구 패키지가 생성될 때까지 몇 분 정도 기다려 주십시오.
-
새 복구 패키지 다운로드 버튼이 활성화되면 *새 복구 패키지 다운로드*를 선택하고 새 복구 패키지 파일((
.zip)을 안전하고 서로 다른 두 위치에 저장하십시오. -
다운로드가 완료되면:
-
.zip파일을 여세요. -
새 SSH 액세스 키가 포함된
Passwords.txt파일을 포함하여 콘텐츠에 액세스할 수 있는지 확인하십시오. -
새 복구 패키지 파일((
.zip)을 안전하고 보안이 유지되는 서로 다른 두 곳에 복사하십시오.기존 복구 패키지를 덮어쓰지 마세요.
복구 패키지 파일에는 StorageGRID 시스템에서 데이터를 가져오는 데 사용할 수 있는 암호화 키와 암호가 포함되어 있으므로 보안을 유지해야 합니다.
-
-
각 노드에서 키가 업데이트될 때까지 몇 분 정도 기다립니다.
모든 노드의 키가 변경되면 녹색 성공 배너가 나타납니다.
업데이트 과정 중 오류가 발생하면 키 변경에 실패한 노드 수를 나타내는 배너 메시지가 표시됩니다. 시스템은 키 변경에 실패한 노드에 대해 자동으로 재시도합니다. 재시도 후에도 일부 노드의 키가 변경되지 않은 경우 Retry 버튼이 나타납니다.
하나 이상의 노드에서 키 업데이트가 실패한 경우:
-
표에 나열된 오류 메시지를 검토하십시오.
-
문제를 해결하세요.
-
*다시 시도*를 선택합니다.
재시도 기능은 이전 키 변경 시도 중에 실패한 노드의 SSH 액세스 키만 변경합니다.
-
-
모든 노드의 SSH 액세스 키를 변경한 후에는 처음 다운로드한 복구 패키지을 삭제하십시오.
-
필요에 따라 유지 관리 > 시스템 > *복구 패키지*를 선택하여 새 복구 패키지의 추가 사본을 다운로드할 수 있습니다.