Verificación de la clave del host SSH ssh-host-keys
Commerce Intelligence utiliza la verificación estricta de la clave del host SSH para las conexiones de base de datos cifradas (túnel SSH), incluidas MySQL, MongoDB y PostgreSQL.
Durante Save & Test, el sistema inscribe las claves de host SSH bastion para su conexión y las almacena de forma segura por conexión. Después de la inscripción, la replicación y el túnel solo se realizan correctamente cuando las claves del host del bastión activo coinciden con las claves inscritas.
Este modelo mejora la seguridad al bloquear los ataques de intermediario y los cambios inesperados en el host. También significa que la rotación de la clave del host, la falta de material de confianza o los cambios de infraestructura pueden aparecer como errores de clave del host SSH en la conexión en lugar de errores genéricos de túnel.
No edita, carga ni administra known_hosts archivos. La inscripción y la actualización se ejecutan en la infraestructura de Adobe asignada a su cuenta.
Guardar y probar save-and-test
Save & Test realiza inscripción inicial de clave de host SSH solamente. Es conservador por diseño y no gira ni sobrescribe las claves que ya están inscritas para la conexión.
Después de una primera inscripción correcta, Save & Test ejecuta la configuración de validación de credenciales y conexión, pero deja sin cambios las claves de host SSH inscritas.
Actualizar claves de host SSH refresh-ssh-host-keys
Refresh SSH Host Keys actualiza las claves de host SSH inscritas cuando el bastión ha cambiado o cuando se debe reparar el material de confianza. Un administrador inicia la actualización desde la conexión en Data > Connections.
La actualización se ejecuta de forma asíncrona en la infraestructura de Adobe asignada a su cuenta. Commerce Intelligence vuelve después de que la actualización se haya puesto en cola. No realiza el análisis en la estación de trabajo.
Una actualización reescribe claves de host inscritas solamente cuando una de estas condiciones es verdadera:
- Faltan las claves de host inscritas
- Las claves de host inscritas están vacías
- No se pueden leer las claves de host inscritas
- Error de validación de claves de host inscritas
- Un nuevo análisis devuelve líneas de clave de host diferentes a las claves inscritas
- Las huellas digitales del análisis y las claves inscritas no coinciden
Si las claves inscritas son actuales y válidas, la actualización finaliza sin cambiarlas.
Migración de cuentas migration
No almacena en déclencheur la migración de cuentas. Adobe realiza movimientos del servidor de datos durante el mantenimiento o el escalado y copia las claves de host SSH inscritas para que la verificación estricta siga funcionando después del movimiento.
Después de que Adobe le notifique que la migración se ha completado:
- Ejecute Save & Test para confirmar la conexión. La inscripción se debe omitir si las claves se copiaron correctamente.
- Si persisten los errores de clave de host SSH, pídale a un administrador que ejecute Refresh SSH Host Keys, espere unos minutos y vuelva a ejecutar Save & Test.
- Póngase en contacto con el Soporte técnico de Adobe si los errores continúan después de Save & Test y hasta dos Refresh SSH Host Keys intentos.
Mensajes de error de clave de host SSH ssh-host-key-errors
El estado de la conexión muestra un único mensaje de clave de host SSH fácil de usar. Los errores RAW OpenSSH no se muestran en el panel.
La siguiente tabla asigna mensajes comunes a causas probables y pasos siguientes típicos.
Lista de comprobación de resolución troubleshooting
- Confirme que la configuración de Dirección remota, Puerto SSH y usuario Linux coincida con la configuración de su bastión.
- Confirme que el firewall permite las Commerce Intelligence direcciones IP que se muestran en la página de credenciales de la base de datos.
- Pregunte a su equipo de infraestructura si las claves de host SSH del bastión han cambiado recientemente.
- Ejecute Save & Test para validar la configuración e inscribir claves si todavía no existen.
- Pida a un administrador que ejecute Refresh SSH Host Keys, espere unos minutos y vuelva a ejecutar Save & Test. Si la primera actualización no resuelve el error, repita este paso.
- Si la conexión sigue mostrando un error de clave de host SSH después de dos intentos de actualización, haga clic en Contact Support en la página de conexión (o en el canal de soporte técnico de la cuenta).
Cuándo ponerse en contacto con el Soporte de Adobe contact-support
Póngase en contacto con el servicio de asistencia cuando:
- Los errores de clave de host SSH continúan después de que un administrador ejecute Refresh SSH Host Keys dos veces y Save & Test siga fallando
- Refresh SSH Host Keys nunca se completa o el estado de la conexión no cambia después de 15 a 30 minutos
- Los errores comenzaron inmediatamente después de que Adobe le notificara la migración de la cuenta o el mantenimiento del servidor de datos
- La configuración del bastión y la inclusión en la lista de permitidos del cortafuegos son correctas, su equipo no ha girado las claves de host y aún no puede conectarse
- Necesita un administrador para ejecutar Refresh SSH Host Keys, pero no hay ningún administrador disponible en la cuenta
Incluya el nombre de la conexión, la hora aproximada del último Save & Test o intento de actualización, y si las claves de host del bastión cambiaron recientemente. No envíe claves privadas ni frases de contraseña.