Tinjau masalah dan solusi umum berikut sebelum mengajukan tiket dukungan. Halaman ini mencakup kegagalan konektivitas, error autentikasi, dan masalah akun yang terjadi saat Anda menghubungkan ke server melalui Bastionhost.
Masalah konektivitas server
Apa yang harus saya lakukan jika gagal mengakses server melalui Bastionhost?
Gejala
Anda tidak dapat terhubung ke server melalui instans Bastionhost.
Langkah 1: Uji konektivitas
Mulailah dengan menguji koneksi antara instans Bastionhost dan alamat IP serta Port server. Untuk informasi selengkapnya, lihat Network diagnostics.
Langkah 2: Troubleshoot berdasarkan hasil pengujian
Jika pengujian konektivitas gagal
Periksa item-item berikut secara berurutan:
Port server non-standar. Periksa apakah nomor Port server telah diubah ke Port protokol non-standar. Jika ya, ubah Port layanan host pada halaman Assets di Konsol Bastionhost. Untuk informasi selengkapnya, lihat Modify the service port of a host.
Aturan security group. Periksa apakah security group mengizinkan traffic dari alamat IP egress instans Bastionhost. Anda dapat menemukan alamat IP egress tersebut di daftar instans pada Konsol Bastionhost. Untuk informasi selengkapnya tentang cara menambahkan aturan security group, lihat Manage security group rules.
Kebijakan keamanan sisi server. Periksa apakah kebijakan keamanan pada server memblokir akses dari instans Bastionhost. Periksa kebijakan pemblokiran di:
Network ACLs
Security groups
Cloud Firewall
Firewall internal server, seperti iptables atau Windows Firewall
Kontrol akses berbasis host. Periksa apakah file konfigurasi
/etc/hosts.allowdan/etc/hosts.denypada server membatasi akses dari instans Bastionhost.Kebijakan Cloud Firewall. Periksa apakah proteksi Cloud Firewall diaktifkan untuk instans Bastionhost dan apakah ada kebijakan keamanan yang dikonfigurasi untuk memblokir akses. Untuk informasi selengkapnya, lihat Best practices for access policies in a joint deployment of Cloud Firewall and Bastionhost.
Konektivitas jaringan internal. Jika instans Bastionhost gagal mengakses server melalui jaringan internal, periksa apakah koneksi jaringan telah terjalin di antara keduanya. Untuk informasi selengkapnya, lihat Best practices for hybrid operations and maintenance (O&M) scenarios.
Konflik alamat IP. Periksa apakah alamat IP server bentrok dengan alamat IP egress instans Bastionhost atau alamat IP yang di-resolve dari titik akhir internal. Konflik tersebut dapat mencegah data server mencapai instans Bastionhost.
IP publik pada jaringan pribadi. Periksa apakah server menggunakan Alamat IP publik untuk jaringan pribadi. Jika iya, Anda dapat mengonfigurasi pengaturan ini di Bastionhost. Untuk informasi selengkapnya, lihat Configure Bastionhost.
Jika pengujian konektivitas berhasil
Coba terhubung langsung ke server dengan melewati instans Bastionhost.
Jika koneksi langsung juga gagal, masalahnya berada di sisi server. Troubleshoot koneksi protokol pada server. Untuk informasi selengkapnya, lihat:
Jika Anda dapat terhubung ke server secara langsung tetapi tidak melalui instans Bastionhost, periksa pesan error spesifik. Untuk informasi selengkapnya, lihat Common Bastionhost O&M errors.
Jika langkah-langkah troubleshooting di atas tidak menyelesaikan masalah, Anda dapat mengajukan tiket.
Masalah autentikasi
Apa yang harus saya lakukan jika terjadi error verifikasi password untuk akun host baru?
Gejala 1: Verifikasi timeout atau gagal
Penyebab
Timeout verifikasi biasanya disebabkan oleh ketidaktersediaan jaringan.
Solusi
Mulailah dengan menguji konektivitas antara instans Bastionhost dan aset. Untuk informasi selengkapnya, lihat Network diagnostics.
Jika konektivitas abnormal, koneksi jaringan antara instans Bastionhost dan host mungkin tidak tersedia. Untuk informasi selengkapnya, lihat What do I do if I fail to access a server through Bastionhost?
Jika konektivitas normal tetapi verifikasi tetap timeout atau gagal, sinkronisasi jaringan mungkin mengalami penundaan. Simpan password akun ke instans Bastionhost, lalu coba lakukan O&M pada aset tersebut. Untuk informasi selengkapnya tentang cara menyimpan password akun ke Bastionhost, lihat Configure a host account.
Gejala 2: Verifikasi gagal karena password salah
Penyebab
Password akun yang dimasukkan di Bastionhost tidak sesuai dengan password yang ditetapkan pada aset.
Solusi
Saat melakukan autentikasi password, password akun yang Anda masukkan harus sama dengan yang ditetapkan pada aset. Periksa apakah Anda memasukkan password akun yang benar. Untuk informasi selengkapnya, lihat Configure a host account.
Jika Anda melakukan O&M pada host Linux, periksa apakah akun root atau autentikasi password dinonaktifkan dalam file
sshd_config.
Apa yang harus saya lakukan jika gagal mengakses server dari Bastionhost menggunakan autentikasi berbasis kunci?
Masalah ini hanya terjadi pada instans Bastionhost yang menjalankan versi sebelum V3.2.38.
Gejala
Autentikasi berbasis kunci gagal saat Anda mencoba mengakses server melalui Bastionhost.
Penyebab
Pada beberapa sistem operasi, seperti Rocky 9 dan Ubuntu 22.04 atau versi lebih baru, server yang menggunakan OpenSSH 8.7 atau versi lebih baru secara default menonaktifkan algoritma signature kunci publik ssh-rsa. Hal ini menyebabkan kegagalan saat Bastionhost mencoba mengakses server menggunakan autentikasi berbasis kunci.
Solusi
Konfigurasikan file sshd_config pada server untuk mengaktifkan secara manual algoritma signature kunci publik ssh-rsa:
Buka file konfigurasi sshd_config.
vim /etc/ssh/sshd_configTambahkan konten berikut ke file konfigurasi sshd_config dan simpan file tersebut.
HostKeyAlgorithms +ssh-rsa PubkeyAcceptedAlgorithms +ssh-rsaRestart layanan sshd.
systemctl restart sshd
Masalah akun dan session
Mengapa host tidak ditampilkan di halaman O&M?
Gejala
Tidak ada host yang muncul di halaman O&M page setelah Anda login ke Bastionhost.
Penyebab A: Izin tidak tersedia
Pengguna Resource Access Management (RAM) tidak diberikan izin pada host tersebut.
Solusi: Berikan izin kepada Pengguna RAM pada host tersebut, lalu periksa kembali. Untuk informasi selengkapnya, lihat Grant a user permissions on assets and asset accounts.
Penyebab B: Session pengguna salah
Anda tidak login sebagai Pengguna RAM yang benar.
Solusi: Login ke Konsol Bastionhost sebagai Pengguna RAM yang telah diberikan izin pada host tersebut.
Mengapa akun EMPTY ditampilkan setelah saya login ke Bastionhost?
Gejala
Setelah Anda login ke Bastionhost, akun berlabel EMPTY ditampilkan.
Penyebab
Jika Anda memilih Unauthorized Asset Accounts Are Allowed di Pengaturan Sistem dan memberikan izin kepada insinyur O&M hanya pada aset tetapi tidak pada akun host-nya, akun berlabel EMPTY akan ditampilkan saat login.
Solusi
Berikan izin kepada pengguna pada akun host. Untuk informasi selengkapnya, lihat Grant a user permissions on an asset account.