SSH 호스트 키 확인 ssh-host-keys
Commerce Intelligence은(는) MySQL, MongoDB 및 PostgreSQL을(를) 포함하여 암호화된(SSH 터널) 데이터베이스 연결에 대해 엄격한 SSH 호스트 키 확인을 사용합니다.
Save & Test 동안 시스템에서는 연결에 대한 SSH 기본 호스트 키를 등록하고 연결별로 안전하게 저장합니다. 등록 후 복제 및 터널링은 라이브 요새 호스트 키가 등록된 키와 일치하는 경우에만 성공합니다.
이 모델은 중간자 공격 및 예기치 않은 호스트 변경을 차단하여 보안을 향상시킵니다. 또한 호스트 키 회전, 누락된 신뢰 자료 또는 인프라 변경 사항이 일반 터널 오류 대신 연결에 SSH 호스트 키 오류로 나타날 수 있음을 의미합니다.
known_hosts개 파일을 편집, 업로드 또는 관리하지 않습니다. 계정에 할당된 Adobe 인프라에서 등록 및 새로 고침 실행.
저장 및 테스트 save-and-test
Save & Test은(는) 초기 SSH 호스트 키 등록만 수행합니다. 이 함수는 기본적으로 사용되며 연결에 이미 등록된 키를 회전하거나 덮어쓰지 않습니다.
첫 번째 등록이 성공적으로 완료되면 나중에 Save & Test에서 자격 증명 및 연결 설정을 실행하지만 등록된 SSH 호스트 키는 변경되지 않습니다.
SSH 호스트 키 새로 고침 refresh-ssh-host-keys
보루가 변경되었거나 트러스트 자료를 복구해야 하는 경우 Refresh SSH Host Keys에서 등록된 SSH 호스트 키를 업데이트합니다. 관리자가 Data > Connections의 연결에서 새로 고침을 시작합니다.
새로 고침은 계정에 할당된 Adobe 인프라에서 비동기적으로 실행됩니다. Commerce Intelligence은(는) 새로 고침이 대기된 후에 반환됩니다. 워크스테이션에서 검사를 실행하지 않습니다.
다음 조건 중 하나가 참인 경우에만 다시 쓰기 새로 고침이 등록된 호스트 키:
- 등록된 호스트 키가 누락되었습니다.
- 등록된 호스트 키가 비어 있음
- 등록된 호스트 키를 읽을 수 없음
- 등록된 호스트 키의 유효성 검사 실패
- 새 검사가 등록된 키와 다른 호스트 키 행을 반환합니다.
- 스캔의 지문과 등록된 키가 일치하지 않음
등록된 키가 최신 상태이고 유효하면 변경하지 않고 새로 고침이 완료됩니다.
계정 마이그레이션 migration
계정 마이그레이션을 트리거하지 않습니다. Adobe은 유지 관리 또는 크기 조정 중에 데이터 서버 이동을 수행하고 등록된 SSH 호스트 키를 복사하므로 이동 후에도 엄격한 확인이 계속 작동합니다.
Adobe에서 마이그레이션이 완료되었다는 알림을 받은 후:
- Save & Test을(를) 실행하여 연결을 확인합니다. 키가 성공적으로 복사된 경우 등록을 건너뜁니다.
- SSH 호스트 키 오류가 지속되면 관리자에게 Refresh SSH Host Keys을(를) 실행하도록 요청하고 몇 분 기다린 다음 Save & Test을(를) 다시 실행하십시오.
- Save & Test번 및 최대 두 번의 Refresh SSH Host Keys번 시도 후에도 오류가 계속되면 Adobe 지원 팀에 문의하십시오.
SSH 호스트 키 오류 메시지 ssh-host-key-errors
연결 상태는 사용자에게 친숙한 단일 SSH 호스트 키 메시지를 보여 줍니다. 원시 OpenSSH 오류는 대시보드에 표시되지 않습니다.
다음 표에는 일반적인 메시지가 가능한 원인 및 일반적인 다음 단계에 매핑되어 있습니다.
문제 해결 체크리스트 troubleshooting
- 원격 주소, SSH 포트 및 Linux 사용자 설정이 기준 설정과 일치하는지 확인하십시오.
- 방화벽에서 데이터베이스 자격 증명 페이지에 표시되는 Commerce Intelligence IP 주소를 허용하는지 확인하십시오.
- 인프라 팀에 베이스의 SSH 호스트 키가 최근에 변경되었는지 확인합니다.
- 아직 설정이 없는 경우 Save & Test을(를) 실행하여 설정의 유효성을 검사하고 키를 등록하십시오.
- 관리자에게 Refresh SSH Host Keys을(를) 실행하도록 요청하고 몇 분 정도 기다린 후 Save & Test을(를) 다시 실행하십시오. 첫 번째 새로 고침으로 오류가 해결되지 않으면 이 단계를 반복합니다.
- 두 번 새로 고친 후에도 연결에 SSH 호스트 키 오류가 계속 표시되면 연결 페이지(또는 계정 지원 채널)에서 Contact Support을(를) 클릭합니다.
Adobe 지원에 문의해야 하는 경우 contact-support
다음의 경우 지원 센터에 문의:
- 관리자가 Refresh SSH Host Keys을(를) 두 번 실행하고 Save & Test이(가) 실패한 후에도 SSH 호스트 키 오류가 계속됩니다.
- Refresh SSH Host Keys이(가) 완료되지 않거나 15~30분 후에도 연결 상태가 변경되지 않습니다.
- Adobe에서 계정 마이그레이션 또는 데이터 서버 유지 관리에 대해 알린 직후 오류가 시작되었습니다
- 베이션 설정 및 방화벽 허용 목록에 추가가 올바르며 팀이 호스트 키를 회전하지 않았으므로 계속 연결할 수 없습니다.
- Refresh SSH Host Keys을(를) 실행하려면 관리자가 필요하지만 계정에 사용 가능한 관리자가 없습니다.
연결 이름, 마지막 Save & Test 또는 새로 고침 시도의 대략적인 시간 및 요새 호스트 키가 최근에 변경되었는지 여부를 포함합니다. 개인 키 또는 암호를 보내지 마십시오.