Vérification de la clé hôte SSH ssh-host-keys
Commerce Intelligence utilise une vérification stricte de la clé hôte SSH pour les connexions de base de données chiffrées (tunnel SSH), notamment MySQL, MongoDB et PostgreSQL.
Pendant la Save & Test, le système inscrit les clés d’hôte de bastion SSH pour votre connexion et les stocke en toute sécurité par connexion. Après l’inscription, la réplication et le tunneling ne réussissent que lorsque les clés d’hôte de bastion actives correspondent aux clés inscrites.
Ce modèle améliore la sécurité en bloquant les attaques d’un homme du milieu et les modifications inattendues de l’hôte. Cela signifie également que la rotation des clés de l’hôte, les documents de confiance manquants ou les modifications de l’infrastructure peuvent apparaître comme des erreurs de clé de l’hôte SSH sur la connexion au lieu de défaillances de tunnel génériques.
Vous ne pouvez pas modifier, charger ou gérer des fichiers known_hosts. L’inscription et l’actualisation s’exécutent sur l’infrastructure Adobe affectée à votre compte.
Enregistrer et tester save-and-test
Save & Test effectue inscription initiale de la clé de l’hôte SSH uniquement. Il est conservateur par défaut et ne fait pas pivoter ni ne remplace les clés déjà inscrites pour la connexion.
Après une première inscription réussie, Save & Test exécute ultérieurement valider les informations d’identification et les paramètres de connexion, mais laissez les clés d’hôte SSH inscrites inchangées.
Actualiser les clés d’hôte SSH refresh-ssh-host-keys
Refresh SSH Host Keys met à jour les clés de l’hôte SSH inscrit lorsque le bastion a changé ou lorsque le matériel de confiance doit être réparé. Un administrateur lance l’actualisation à partir de la connexion dans Data > Connections.
L’actualisation s’exécute de manière asynchrone sur l’infrastructure Adobe affectée à votre compte. Commerce Intelligence renvoie une valeur une fois l’actualisation mise en file d’attente. Il n’exécute pas l’analyse sur votre station de travail.
Une actualisation réécrit les clés d’hôte inscrites uniquement lorsque l’une de ces conditions est remplie :
- Les clés d’hôte inscrites sont manquantes
- Les clés d’hôte inscrites sont vides
- Impossible de lire les clés d’hôte inscrites
- Échec de la validation des clés d’hôte inscrites
- Une nouvelle analyse renvoie des lignes de clé hôte différentes de celles des clés inscrites
- Les empreintes digitales de la numérisation et les clés inscrites ne correspondent pas
Si les clés inscrites sont à jour et valides, l’actualisation se termine sans les modifier.
Migration de compte migration
Vous ne déclenchez pas la migration du compte. Adobe effectue des déplacements de serveur de données pendant la maintenance ou la mise à l’échelle et copie les clés hôtes SSH inscrites afin que la vérification stricte continue de fonctionner après le déplacement.
Une fois qu’Adobe vous a notifié que la migration est terminée :
- Exécutez Save & Test pour confirmer la connexion. L’inscription doit être ignorée si les clés ont été copiées avec succès.
- Si les erreurs de clé de l’hôte SSH persistent, demandez à un administrateur d’exécuter Refresh SSH Host Keys, patientez quelques minutes, puis Save & Test.
- Contactez l’assistance Adobe si les erreurs se poursuivent après Save & Test et jusqu’à deux tentatives de Refresh SSH Host Keys.
Messages d’erreur relatifs à la clé hôte SSH ssh-host-key-errors
Le statut de la connexion affiche un seul message de clé hôte SSH convivial. Les erreurs OpenSSH brutes ne s’affichent pas dans le tableau de bord.
Le tableau suivant mappe les messages courants aux causes probables et aux étapes suivantes standard.
Liste de contrôle de dépannage troubleshooting
- Vérifiez que les paramètres Adresse distante, Port SSH et utilisateur Linux correspondent à ceux de votre bastion.
- Vérifiez que votre pare-feu autorise les adresses IP Commerce Intelligence affichées sur la page des informations d’identification de la base de données.
- Demandez à votre équipe d’infrastructure si les clés de l’hôte SSH sur le bastion ont changé récemment.
- Exécutez Save & Test pour valider les paramètres et inscrire les clés s’il n’en existe pas encore.
- Demandez à un administrateur d’exécuter Refresh SSH Host Keys, patientez quelques minutes, puis Save & Test. Si la première actualisation ne résout pas l’erreur, répétez cette étape.
- Si la connexion affiche toujours une erreur de clé d’hôte SSH après deux tentatives d’actualisation, cliquez sur Contact Support sur la page de connexion (ou sur le canal de prise en charge de votre compte).
Quand contacter l’assistance Adobe contact-support
Contactez l’assistance technique lorsque :
- Les erreurs de clé hôte SSH continuent après qu’un administrateur s’exécute Refresh SSH Host Keys deux fois et Save & Test échoue toujours
- Refresh SSH Host Keys ne se termine jamais ou le statut de la connexion ne change pas après 15 à 30 minutes
- Les erreurs ont commencé immédiatement après qu’Adobe vous a notifié de la migration du compte ou de la maintenance du serveur de données
- Les paramètres du bastion et la liste autorisée du pare-feu sont corrects, votre équipe n’a pas fait pivoter les clés d’hôte et vous ne pouvez toujours pas vous connecter
- Vous avez besoin d’un administrateur pour exécuter Refresh SSH Host Keys, mais aucun administrateur n’est disponible sur le compte
Indiquez le nom de la connexion, l’heure approximative de la dernière Save & Test ou tentative d’actualisation et si les clés de l’hôte de bastion ont été modifiées récemment. N’envoyez pas de clés privées ni de phrases secrètes.