Überprüfung des SSH-Hostschlüssels ssh-host-keys
Commerce Intelligence verwendet eine strikte SSH-Hostschlüsselüberprüfung für verschlüsselte Datenbankverbindungen (SSH-Tunnel), einschließlich MySQL, MongoDB und PostgreSQL.
Während der Save & Test registriert das System die SSH-Bastion-Hostschlüssel für Ihre Verbindung und speichert sie sicher pro Verbindung. Nach der Registrierung sind Replikation und Tunneling nur erfolgreich, wenn die Live-Bastion-Host-Schlüssel mit den registrierten Schlüsseln übereinstimmen.
Dieses Modell verbessert die Sicherheit, indem es Man-in-the-Middle-Angriffe und unerwartete Host-Änderungen blockiert. Dies bedeutet auch, dass die Rotation des Host-Schlüssels, fehlendes Vertrauensmaterial oder Infrastrukturänderungen als SSH-Host-Schlüssel-Fehler auf der Verbindung statt als generische Tunnelfehler auftauchen können.
Sie können known_hosts Dateien nicht bearbeiten, hochladen oder verwalten. Registrierung und Aktualisierungsausführung in der Ihrem Konto zugewiesenen Adobe-Infrastruktur.
Speichern und testen save-and-test
Save & Test führt anfängliche SSH-Hostschlüsselregistrierung nur). Er ist absichtlich konservativ und dreht oder überschreibt keine Schlüssel, die bereits für die Verbindung registriert sind.
Nach einer erfolgreichen ersten Registrierung führt Save & Test später die Validierung der Anmeldeinformationen und Verbindungseinstellungen durch, lässt aber die registrierten SSH-Hostschlüssel unverändert.
SSH-Hostschlüssel aktualisieren refresh-ssh-host-keys
Refresh SSH Host Keys aktualisiert registrierte SSH-Hostschlüssel, wenn die Bastion geändert wurde oder wenn Vertrauensmaterial repariert werden muss. Ein Administrator startet die Aktualisierung über die Verbindung in Data > Connections.
Die Aktualisierung wird asynchron in der Ihrem Konto zugewiesenen Adobe-Infrastruktur ausgeführt. Commerce Intelligence kehrt zurück, nachdem die Aktualisierung in die Warteschlange gestellt wurde. Die Überprüfung auf der Workstation wird nicht ausgeführt.
Eine Aktualisierung schreibt registrierte Hostschlüssel nur, wenn eine der folgenden Bedingungen erfüllt ist:
- Registrierte Hostschlüssel fehlen
- Registrierte Hostschlüssel sind leer
- Registrierte Hostschlüssel können nicht gelesen werden
- Die Validierung von registrierten Hostschlüsseln schlägt fehl
- Bei einem neuen Scan werden andere Host-Schlüsselzeilen als die registrierten Schlüssel zurückgegeben
- Die Fingerabdrücke der Überprüfung und der registrierten Schlüssel stimmen nicht überein
Wenn die registrierten Schlüssel aktuell und gültig sind, wird die Aktualisierung abgeschlossen, ohne sie zu ändern.
Kontomigration migration
Die Migration von Trigger-Konten wird nicht durchgeführt. Adobe führt Datenserververschiebungen während der Wartung oder Skalierung durch und kopiert registrierte SSH-Hostschlüssel, sodass die strenge Überprüfung auch nach dem Verschieben funktioniert.
Nachdem Adobe Sie über den Abschluss der Migration informiert hat:
- Führen Sie Save & Test aus, um die Verbindung zu bestätigen. Registrierung sollte übersprungen werden, wenn Schlüssel erfolgreich kopiert wurden.
- Wenn der SSH-Hostschlüsselfehler weiterhin auftritt, bitten Sie einen Administrator, Refresh SSH Host Keys auszuführen, einige Minuten zu warten und dann erneut Save & Test.
- Wenden Sie sich an den Adobe-Support, wenn nach Save & Test und bis zu zwei Refresh SSH Host Keys weiterhin Fehler auftreten.
Fehlermeldungen zum SSH-Host-Schlüssel ssh-host-key-errors
Der Verbindungsstatus zeigt eine einzige benutzerfreundliche SSH-Host-Schlüsselmeldung an. Rohe OpenSSH-Fehler werden nicht im Dashboard angezeigt.
In der folgenden Tabelle werden häufige Meldungen wahrscheinlichen Ursachen und typischen nächsten Schritten zugeordnet.
Fehlerbehebung - Checkliste troubleshooting
- Bestätigen Sie dass die Einstellungen Remote-Adresse , SSH-Port und Linux-Benutzereinstellungen mit Ihren Bastion-Einstellungen übereinstimmen.
- Bestätigen Sie, dass Ihre Firewall die Commerce Intelligence IP-Adressen zulässt, die auf der Seite mit den Datenbankanmeldeinformationen angezeigt werden.
- Fragen Sie Ihr Infrastruktur-Team, ob SSH-Hostschlüssel auf der Bastion kürzlich geändert wurden.
- Führen Sie Save & Test aus, um Einstellungen zu überprüfen und Schlüssel zu registrieren, wenn noch keine vorhanden sind.
- Bitten Sie einen Administrator, Refresh SSH Host Keys auszuführen, einige Minuten zu warten und dann erneut Save & Test. Wenn der Fehler durch die erste Aktualisierung nicht behoben wird, wiederholen Sie diesen Schritt.
- Wenn bei der Verbindung nach zwei Aktualisierungsversuchen weiterhin der Fehler SSH-Hostschlüssel angezeigt wird, klicken Sie auf der Seite „Verbindung“ (oder auf Ihrem Konto-Support-Kanal) auf Contact Support.
Wann Adobe-Support kontaktiert werden sollte contact-support
Support kontaktieren, wenn:
- Fehler im SSH-Hostschlüssel treten weiterhin auf, nachdem eine Administratorin oder ein Administrator Refresh SSH Host Keys zweimal ausgeführt wurde und Save & Test dennoch fehlschlägt
- Refresh SSH Host Keys wird nie abgeschlossen oder der Verbindungsstatus ändert sich nach 15-30 Minuten nicht
- Die Fehler begannen sofort, nachdem Adobe Sie über die Kontomigration oder die Wartung des Datenservers informiert hatte
- Bastion-Einstellungen und Firewall-Zulassungsauflistung sind korrekt, Ihr Team hat die Host-Schlüssel nicht rotiert und Sie können immer noch keine Verbindung herstellen
- Sie benötigen einen Administrator, um Refresh SSH Host Keys auszuführen, aber es ist kein Administrator für das Konto verfügbar
Geben Sie den Verbindungsnamen, die ungefähre Zeit des letzten Save & Test- oder Aktualisierungsversuchs an und geben Sie an, ob sich die Bastion-Host-Schlüssel kürzlich geändert haben. Senden Sie keine privaten Schlüssel oder Passphrasen.