Alterar as senhas de acesso SSH para os nós de administração do StorageGRID
Alterar as senhas de acesso SSH para os Nós de Administração também atualiza os conjuntos exclusivos de chaves SSH internas para cada nó na grade. O Nó de Administração principal usa essas chaves SSH para acessar os nós usando autenticação segura sem senha.
Utilize uma chave SSH para fazer login em um nó como admin ou como usuário raiz em uma máquina virtual ou conexão de console físico.
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você tem o "Permissão de acesso de manutenção ou root".
-
Você possui a senha de provisionamento atual.
As novas senhas de acesso para os Nós de Administração e as novas chaves internas para cada nó estão armazenadas no Passwords.txt arquivo no pacote de recuperação. As chaves estão listadas na coluna Senha desse arquivo.
Existem senhas de acesso SSH separadas para as chaves SSH usadas na comunicação entre os nós. Essas senhas não são alteradas por este procedimento.
Acesse o assistente
-
Selecione Configuração > Controle de acesso > Senhas da grid.
-
Em Alterar chaves SSH, selecione Fazer uma alteração.
Baixe o pacote de recuperação atual
Antes de alterar as chaves de acesso SSH, baixe o pacote de recuperação atual. Você pode usar as chaves neste arquivo caso o processo de alteração de chaves falhe em qualquer nó.
-
Insira a senha de provisionamento para seu grid.
-
Selecione Baixar pacote de recuperação.
-
Copie o arquivo do pacote de recuperação (
.zippara dois locais seguros, protegidos e separados.O arquivo do pacote de recuperação deve ser protegido porque contém chaves de criptografia e senhas que podem ser usadas para obter dados do sistema StorageGRID. -
Selecione Continue.
-
Quando a caixa de diálogo de confirmação aparecer, selecione Sim se você estiver pronto para começar a alterar as chaves de acesso SSH.
Não é possível cancelar esse processo depois que ele for iniciado.
Alterar chaves de acesso SSH
Quando o processo de alteração das chaves de acesso SSH é iniciado, um novo pacote de recuperação é gerado, incluindo as novas chaves. Em seguida, as chaves são atualizadas em cada nó.
-
Aguarde a geração do novo pacote de recuperação, o que pode levar alguns minutos.
-
Quando o botão "Baixar novo pacote de recuperação" estiver habilitado, selecione Baixar novo pacote de recuperação e salve o arquivo do novo pacote de recuperação (
.zipem dois locais seguros, protegidos e separados. -
Quando o download for concluído:
-
Abra o arquivo
.zip. -
Confirme se você tem acesso ao conteúdo, incluindo o
Passwords.txtarquivo, que contém as novas chaves de acesso SSH. -
Copie o novo arquivo do pacote de recuperação (
.zippara dois locais seguros, protegidos e separados.Não sobrescreva o pacote de recuperação antigo.
O arquivo do pacote de recuperação deve ser protegido porque contém chaves de criptografia e senhas que podem ser usadas para obter dados do sistema StorageGRID.
-
-
Aguarde a atualização das chaves em cada nó, o que pode levar alguns minutos.
Se as chaves forem alteradas para todos os nós, uma faixa verde de sucesso aparece.
Se ocorrer um erro durante o processo de atualização, uma mensagem em destaque lista o número de nós que não tiveram suas chaves alteradas. O sistema tentará automaticamente repetir o processo em qualquer nó que não teve sua chave alterada. Se o processo terminar com alguns nós ainda sem a chave alterada, o botão Retry será exibido.
Se a atualização da chave falhar em um ou mais nós:
-
Analise as mensagens de erro listadas na tabela.
-
Resolva os problemas.
-
Selecione Tentar novamente.
A nova tentativa altera apenas as chaves de acesso SSH nos nós que falharam durante as tentativas anteriores de alteração de chave.
-
-
Após as chaves de acesso SSH terem sido alteradas para todos os nós, exclua o primeiro pacote de recuperação que você baixou.
-
Opcionalmente, selecione Manutenção > Sistema > Pacote de recuperação para baixar uma cópia adicional do novo pacote de recuperação.