Halaman ini mencakup error umum yang terjadi selama operasi O&M SSH, RDP, dan database di Bastionhost, beserta langkah-langkah untuk mengatasinya.
Error O&M SSH
Sidik jari host tidak valid
Invalid host fingerprintBastionhost V3.2 mencatat sidik jari unik untuk setiap host. Jika sidik jari berubah, autentikasi gagal.
Solusi: Hapus sidik jari host di pengaturan informasi host, lalu coba login kembali. Untuk detailnya, lihat Hapus sidik jari host.
Sidik jari berubah dalam skenario berikut:
| Skenario | Penyebab |
|---|---|
| Instalasi ulang sistem operasi | Layanan SSH direset, menghasilkan sidik jari baru. |
| Penggantian pasangan kunci SSH | Mengganti pasangan kunci SSH server mengubah sidik jari. |
| Perubahan algoritma enkripsi atau metode pertukaran kunci | Mengubah konfigurasi server SSH untuk menggunakan algoritma atau metode berbeda memengaruhi sidik jari. |
| Perubahan konfigurasi layanan SSH | Perubahan pada pengaturan kunci dan autentikasi dalam konfigurasi server SSH dapat memengaruhi sidik jari. |
| Kloning atau migrasi server | Instans baru mungkin menghasilkan kunci SSH baru. |
| Pemulihan snapshot mesin virtual | Kunci SSH kembali ke kondisinya saat snapshot dibuat. |
| Pembaruan perangkat lunak server SSH | Beberapa pembaruan mengubah konfigurasi kunci, yang memengaruhi sidik jari. |
| Sertifikat kedaluwarsa atau tidak valid | Untuk kunci SSH berbasis sertifikat, sertifikat yang kedaluwarsa atau diperbarui mengubah sidik jari. |
Koneksi ditolak (111)
connect to [Default Network] xx.xx.xx.xx:xx failed, Connection refused(111)Bastionhost tidak dapat menjangkau host target. Periksa hal berikut:
| Kemungkinan penyebab | Tindakan |
|---|---|
| Konfigurasi port salah | Verifikasi bahwa port protokol host yang dikonfigurasi di Bastionhost benar. Lihat Konfigurasi Bastionhost. |
| Akses diblokir oleh security group atau firewall | Periksa apakah Cloud Firewall diaktifkan untuk instans Bastionhost dan apakah ada kebijakan keamanan yang memblokir akses ke port tertentu. Lihat Praktik terbaik kebijakan akses saat Cloud Firewall diterapkan bersama Bastionhost. |
Error handshake SSH
SSH protocol handshake error, Socket error: Connection reset by peerFirewall atau kebijakan konfigurasi memblokir koneksi.
Solusi:
Periksa apakah alamat IP Bastionhost ada di
/etc/hosts.allowpada server target. Jika tidak, tambahkan.Periksa apakah alamat IP Bastionhost ada di
/etc/hosts.deny. Jika ada, hapus.Periksa apakah ada perangkat jaringan antara Bastionhost dan server yang memblokir koneksi.
Untuk informasi lebih lanjut, lihat Masalah terkait koneksi Bastionhost ke server.
Izin ditolak
Permission denied, please try againPeriksa penyebab berikut:
| Kemungkinan penyebab | Tindakan |
|---|---|
| Akun atau password salah | Verifikasi kredensial logon yang dikonfigurasi untuk host di Bastionhost. |
| Login root dinonaktifkan | Jika login sebagai root, pastikan PermitRootLogin=yes diatur dalam file ssh_config. |
| Batasan login tambahan | Periksa /var/log/secure dan /var/log/messages untuk batasan login seperti persyaratan otentikasi dua faktor. |
Gagal menghubungkan target SSH
ssh connect target xx failed (ssh: rejected: administratively prohibited (open failed))Error ini biasanya disebabkan oleh masalah koneksi server proxy, seperti password server proxy yang kedaluwarsa. Verifikasi kredensial server proxy dan perbarui jika diperlukan.
Error O&M RDP
Permintaan CALs layanan Remote Desktop gagal
remote desktop service CALs request failedPeriksa hal berikut:
| Kemungkinan penyebab | Tindakan |
|---|---|
| Lisensi Remote Desktop kedaluwarsa | Verifikasi apakah lisensi Remote Desktop telah kedaluwarsa dengan menghubungkan ke server langsung dari komputer Windows lain. |
| Izin Remote Desktop dinonaktifkan | Pastikan izin Remote Desktop diaktifkan di server. |
Kegagalan negosiasi keamanan NLA atau TLS
NLA or TLS security negotiation failure, Please check the username and passwordPertama, gunakan Microsoft Terminal Services Client (MSTSC) untuk terhubung langsung ke server, melewati Bastionhost, guna memverifikasi apakah Anda dapat login berhasil. Jika tetap tidak bisa login, lakukan troubleshooting berdasarkan skenario berikut.
Skenario 1: Network Level Authentication (NLA) diberlakukan
Periksa apakah Allow connections only from computers running Remote Desktop with Network Level Authentication dipilih di pengaturan remote sistem Windows. Jika dipilih, login otomatis melalui Bastionhost gagal bila salah satu kondisi berikut berlaku:
Akun dan password Windows tidak dihosting di Bastionhost.
Akun host belum diberikan kepada personel O&M.
Akun atau password salah.
Skenario 2: Layanan Remote Desktop Session Host kedaluwarsa
Periksa apakah role service Remote Desktop Session Host diinstal pada instans ECS. Saat diinstal, layanan ini memungkinkan lebih dari dua login simultan. Jika lisensi layanan kedaluwarsa, RDP menjadi tidak tersedia secara default, meskipun sertifikat server mungkin tetap tersimpan di cache lokal.
Untuk menguji hal ini, lakukan koneksi dari beberapa lingkungan. Untuk mengonfigurasi login multi-pengguna, lihat Konfigurasi login multi-pengguna untuk instans ECS Windows.
Skenario 3: Akun standar tidak dapat terhubung
Jika hanya akun Administrator yang berhasil terhubung sedangkan akun standar tidak bisa, artinya akun standar tidak memiliki izin akses remote. Secara default, hanya administrator yang memiliki izin ini. Untuk memberikannya, tambahkan akun tersebut di Remote Desktop di pengaturan sistem Windows Anda.
Error O&M database
SQL Server: Error protokol dalam aliran TDS
[SQL Server Native Client 11.0] Protocol error in TDS stream (0)Tutup koneksi ke server database atau keluar dari Navicat, lalu buka kembali dan coba lagi. Jika error tetap muncul, ganti ke tool koneksi database lain.
Bad handshake
bad handshakePeriksa penyebab berikut:
| Kemungkinan penyebab | Tindakan |
|---|---|
| Ketidaksesuaian antara nama domain dan alamat IP | Alamat database yang disimpan di Bastionhost berupa nama domain. Gunakan nama domain, bukan alamat IP, saat melakukan koneksi. |
| Spasi dalam nama akun database | Hapus spasi dari nama akun database. |
| Putusnya koneksi jaringan antara Bastionhost dan database | Periksa konfigurasi daftar putih. |
Untuk informasi lebih lanjut, lihat Masalah terkait koneksi Bastionhost ke database.
Navicat 11: Koneksi ke server MySQL terputus
Lost connection to MySQL server at 'reading initial communication packet', system error: 0Navicat 11 tidak kompatibel dengan fitur O&M database Bastionhost. Ganti ke Navicat for MySQL 12 atau Navicat for MySQL 15. Untuk daftar lengkap tool dan versi yang didukung, lihat Alat koneksi remote klien dan versi yang didukung.
DBeaver: Variabel sistem 'transaction_isolation' tidak dikenal
Unknown system variable 'transaction_isolation'DBeaver tidak kompatibel dengan MySQL 5.6. Atasi masalah ini dengan salah satu opsi berikut:
Ubah driver protokol database ke MariaDB untuk koneksi tersebut.
Ganti ke tool koneksi database Navicat.
DBeaver: Metode autentikasi yang tersedia telah habis
Exhausted available authentication methodsToken O&M database telah kedaluwarsa. Minta token baru dan lakukan koneksi ulang.
DBeaver: Arraycopy di luar batas
arraycopy: last source index 262244 out of bounds for byteError ini disebabkan oleh ketidakcocokan versi DBeaver. Ganti ke tool koneksi yang didukung. Untuk rekomendasi tool dan versi, lihat Alat koneksi remote klien dan versi yang didukung.