Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

更改 StorageGRID 管理节点的 SSH 访问密码

更改管理节点的 SSH 访问密码还会更新网格中每个节点的唯一内部 SSH 密钥集。主管理节点使用这些 SSH 密钥通过安全的无密码身份验证访问节点。

使用 SSH 密钥以 `admin`身份登录节点,或以 root 用户身份登录虚拟机或物理控制台连接。

开始之前
关于此任务

管理节点的新访问密码和每个节点的新内部密钥存储在恢复包中的 `Passwords.txt`文件中。密钥列在该文件的"密码"列中。

用于节点之间通信的 SSH 密钥有单独的 SSH 访问密码。这些密码不会通过此程序进行更改。

访问此向导

步骤
  1. 选择*配置* > 访问控制 > 网格密码

  2. Change SSH keys 下,选择 Make a change

下载当前恢复包

在更改 SSH 访问密钥之前,请下载当前恢复包。如果任何节点的密钥更改过程失败,您可以使用此文件中的密钥。

步骤
  1. 输入网格的配置密码短语。

  2. 选择*下载恢复软件包*。

  3. 将恢复包文件 (.zip) 复制到两个安全、可靠且分开的位置。

    注意 必须保护恢复包文件,因为它包含可用于从 StorageGRID 系统获取数据的加密密钥和密码。
  4. 选择 Continue

  5. 出现确认对话框时,如果您已准备好开始更改 SSH 访问密钥,请选择

    注意 此流程开始后,您无法取消。

更改 SSH 访问密钥

当更改 SSH 访问密钥过程开始时,将生成包含新密钥的新恢复包。然后,在每个节点上更新密钥。

步骤
  1. 等待生成新的恢复包,这可能需要几分钟时间。

  2. 启用下载新恢复包按钮后,选择*下载新恢复包*并将新恢复包文件(`.zip`保存到两个安全、可靠且分开的位置。

  3. 下载完成后:

    1. 打开 `.zip`文件。

    2. 确认您可以访问内容,包括包含新 SSH 访问密钥的 `Passwords.txt`文件。

    3. 将新的恢复包文件 (.zip 复制到两个安全、可靠且独立的位置。

      注意 不要覆盖旧的恢复软件包。

    必须保护恢复包文件,因为它包含可用于从 StorageGRID 系统获取数据的加密密钥和密码。

  4. 等待每个节点上的密钥更新,这可能需要几分钟时间。

    如果更改了所有节点的密钥,则会显示绿色成功横幅。

    如果在更新过程中出现错误,横幅消息将列出未能更改其密钥的节点数量。系统将自动在任何未能更改其密钥的节点上重试该过程。如果过程结束时某些节点仍然没有更改密钥,则会出现 Retry 按钮。

    如果一个或多个节点的密钥更新失败:

    1. 查看表中列出的错误消息。

    2. 解决问题。

    3. 选择*重试*。

      重试仅更改在先前密钥更改尝试期间失败的节点上的 SSH 访问密钥。

  5. 更改所有节点的 SSH 访问密钥后,请删除 您下载的第一个恢复包

  6. (可选)选择 Maintenance > System > Recovery package 以下载新恢复包的其他副本。