更改 StorageGRID 管理节点的 SSH 访问密码
更改管理节点的 SSH 访问密码还会更新网格中每个节点的唯一内部 SSH 密钥集。主管理节点使用这些 SSH 密钥通过安全的无密码身份验证访问节点。
使用 SSH 密钥以 `admin`身份登录节点,或以 root 用户身份登录虚拟机或物理控制台连接。
-
您已使用 "支持的 Web 浏览器" 登录到网格管理器。
-
您有 "维护或 root 访问权限"。
-
您有当前的设置密码短语。
管理节点的新访问密码和每个节点的新内部密钥存储在恢复包中的 `Passwords.txt`文件中。密钥列在该文件的"密码"列中。
用于节点之间通信的 SSH 密钥有单独的 SSH 访问密码。这些密码不会通过此程序进行更改。
访问此向导
-
选择*配置* > 访问控制 > 网格密码。
-
在 Change SSH keys 下,选择 Make a change。
下载当前恢复包
在更改 SSH 访问密钥之前,请下载当前恢复包。如果任何节点的密钥更改过程失败,您可以使用此文件中的密钥。
-
输入网格的配置密码短语。
-
选择*下载恢复软件包*。
-
将恢复包文件 (
.zip) 复制到两个安全、可靠且分开的位置。必须保护恢复包文件,因为它包含可用于从 StorageGRID 系统获取数据的加密密钥和密码。 -
选择 Continue。
-
出现确认对话框时,如果您已准备好开始更改 SSH 访问密钥,请选择 是。
此流程开始后,您无法取消。
更改 SSH 访问密钥
当更改 SSH 访问密钥过程开始时,将生成包含新密钥的新恢复包。然后,在每个节点上更新密钥。
-
等待生成新的恢复包,这可能需要几分钟时间。
-
启用下载新恢复包按钮后,选择*下载新恢复包*并将新恢复包文件(`.zip`保存到两个安全、可靠且分开的位置。
-
下载完成后:
-
打开 `.zip`文件。
-
确认您可以访问内容,包括包含新 SSH 访问密钥的 `Passwords.txt`文件。
-
将新的恢复包文件 (
.zip复制到两个安全、可靠且独立的位置。不要覆盖旧的恢复软件包。
必须保护恢复包文件,因为它包含可用于从 StorageGRID 系统获取数据的加密密钥和密码。
-
-
等待每个节点上的密钥更新,这可能需要几分钟时间。
如果更改了所有节点的密钥,则会显示绿色成功横幅。
如果在更新过程中出现错误,横幅消息将列出未能更改其密钥的节点数量。系统将自动在任何未能更改其密钥的节点上重试该过程。如果过程结束时某些节点仍然没有更改密钥,则会出现 Retry 按钮。
如果一个或多个节点的密钥更新失败:
-
查看表中列出的错误消息。
-
解决问题。
-
选择*重试*。
重试仅更改在先前密钥更改尝试期间失败的节点上的 SSH 访问密钥。
-
-
更改所有节点的 SSH 访问密钥后,请删除 您下载的第一个恢复包。
-
(可选)选择 Maintenance > System > Recovery package 以下载新恢复包的其他副本。