SSH主機金鑰驗證 ssh-host-keys
Commerce Intelligence對加密的(SSH通道)資料庫連線使用嚴格的SSH主機金鑰驗證,包括MySQL、MongoDB和PostgreSQL。
在 Save & Test 期間,系統會為您連線註冊SSH堡壘主機金鑰,並在每個連線中安全地儲存這些金鑰。 註冊之後,只有當即時堡壘主機金鑰與已註冊的金鑰相符時,複製和通道傳送才會成功。
此模型可封鎖中間人攻擊及非預期的主機變更,進而提高安全性。 這也表示主機金鑰輪換、缺少信任資料或基礎架構變更可能會出現在連線上,作為SSH主機金鑰錯誤,而不是一般的通道失敗。
您沒有編輯、上傳或管理known_hosts個檔案。 在指派給您帳戶的Adobe基礎結構上註冊並重新整理。
儲存並測試 save-and-test
Save & Test僅執行初始SSH主機金鑰註冊。 這是保守的設計,不會旋轉或覆寫已註冊連線的金鑰。
第一次註冊成功後,稍後 Save & Test 會執行驗證認證和連線設定,但保留已註冊的SSH主機金鑰不變。
重新整理SSH主機金鑰 refresh-ssh-host-keys
當堡壘變更或必須修復信任資料時,Refresh SSH Host Keys更新已註冊的SSH主機金鑰。 管理員從Data > Connections中的連線開始重新整理。
重新整理會在指派給您帳戶的Adobe基礎結構上以非同步方式執行。 Commerce Intelligence會在重新整理排入佇列後傳回。 它不會在您的工作站上執行掃描。
重新整理 會重新寫入 已註冊的主機金鑰,但前提為下列其中一個條件為True:
- 已註冊的主機金鑰遺失
- 註冊的主機金鑰為空白
- 無法讀取已註冊的主機金鑰
- 已註冊的主機金鑰無法驗證
- 新掃描傳回的主機按鍵行與已註冊按鍵不同
- 掃描和註冊金鑰的指紋不符
如果註冊的金鑰為最新且有效,則重新整理會完成,而不會變更金鑰。
帳戶移轉 migration
您沒有觸發帳戶移轉。 Adobe會在維護或擴充期間執行資料伺服器移動,並複製已註冊的SSH主機金鑰,因此嚴格驗證可在移動後繼續運作。
在Adobe通知您移轉已完成後:
- 執行 Save & Test 以確認連線。 如果成功複製金鑰,則應跳過註冊。
- 如果SSH主機金鑰錯誤持續存在,請要求管理員執行Refresh SSH Host Keys,等候幾分鐘,然後再次執行Save & Test。
- 如果錯誤在 Save & Test 後繼續發生,且最多嘗試 Refresh SSH Host Keys 次,請聯絡Adobe支援。
ssh主機金鑰錯誤訊息 ssh-host-key-errors
連線狀態會顯示單一使用者易記的SSH主機金鑰訊息。 原始的OpenSSH錯誤不會顯示在儀表板中。
下表將常見訊息對應至可能的原因和一般後續步驟。
疑難排解檢查清單 troubleshooting
- 確認遠端位址、SSH連線埠以及Linux使用者設定符合您的堡壘設定。
- 確認防火牆允許資料庫認證頁面上顯示的Commerce Intelligence個IP位址。
- 詢問您的基礎結構團隊最近是否變更過堡壘上的SSH主機金鑰。
- 執行 Save & Test 以驗證設定並註冊金鑰(如果尚未存在)。
- 要求系統管理員執行Refresh SSH Host Keys,等候幾分鐘,然後再次執行Save & Test。 如果首次重新整理無法解決錯誤,請重複此步驟。
- 如果連線在兩次重新整理嘗試後仍顯示SSH主機金鑰錯誤,請按一下連線頁面(或您的帳戶支援管道)上的Contact Support。
何時聯絡Adobe支援 contact-support
發生下列情況時請聯絡支援人員:
- SSH主機金鑰錯誤在管理員執行 Refresh SSH Host Keys 兩次,Save & Test仍然失敗後繼續發生
- Refresh SSH Host Keys從未完成,或連線狀態在15-30分鐘後未變更
- Adobe通知您帳戶移轉或資料伺服器維護作業後,錯誤立即開始
- 堡壘設定和防火牆允許清單正確,您的團隊尚未輪換主機金鑰,您仍然無法連線
- 您需要系統管理員才能執行Refresh SSH Host Keys,但此帳戶沒有可用的系統管理員
包括連線名稱、上次 Save & Test 或重新整理嘗試的大約時間,以及最近是否變更過堡壘主機金鑰。 請勿傳送私密金鑰或密碼短語。