Esta página descreve erros frequentes em operações de O&M via SSH, RDP e banco de dados no Bastionhost e apresenta as etapas para resolução.
Erros de O&M via SSH
Fingerprint de host inválida
Invalid host fingerprint
O Bastionhost V3.2 registra uma fingerprint exclusiva para cada host. Se a fingerprint mudar, a autenticação falha.
Solução: Limpe a fingerprint do host nas configurações de informações do host e tente fazer login novamente. Para obter detalhes, consulte Limpar fingerprints de host.
A fingerprint muda nos seguintes cenários:
|
Cenário |
Causa |
|
Reinstalação do sistema operacional |
O serviço SSH é redefinido e gera uma nova fingerprint. |
|
Substituição do par de chaves SSH |
A troca do par de chaves SSH do servidor altera a fingerprint. |
|
Alteração do algoritmo de criptografia ou método de troca de chaves |
A modificação da configuração do servidor SSH para usar um algoritmo ou método diferente afeta a fingerprint. |
|
Mudança na configuração do serviço SSH |
Alterações nas definições de chave e autenticação na configuração do servidor SSH podem impactar a fingerprint. |
|
Clonagem ou migração de servidor |
A nova instância pode gerar uma nova chave SSH. |
|
Restauração de snapshot de máquina virtual |
A chave SSH retorna ao estado do momento da criação do snapshot. |
|
Atualização do software do servidor SSH |
Algumas atualizações modificam a configuração de chaves e alteram a fingerprint. |
|
Invalidação ou expiração de certificado |
Para chaves SSH baseadas em certificado, um certificado expirado ou atualizado resulta em uma nova fingerprint. |
Conexão recusada (111)
connect to [Default Network] xx.xx.xx.xx:xx failed, Connection refused(111)
O Bastionhost não consegue alcançar o host de destino. Verifique os itens a seguir:
|
Possível causa |
Ação |
|
Configuração de porta incorreta |
Verifique se a porta do protocolo de host configurada no Bastionhost está correta. Consulte Configure o Bastionhost. |
|
Grupo de segurança ou firewall bloqueando o acesso |
Confirme se o Cloud Firewall está ativado para a instância do Bastionhost e se alguma política de segurança impede o acesso à porta especificada. Consulte Práticas recomendadas para políticas de acesso com Cloud Firewall e Bastionhost. |
Erro de handshake SSH
SSH protocol handshake error, Socket error: Connection reset by peer
Um firewall ou política de configuração está bloqueando a conexão.
Solução:
Verifique se o endereço IP do Bastionhost consta em
/etc/hosts.allowno servidor de destino. Caso contrário, adicione-o.Confirme se o endereço IP do Bastionhost está listado em
/etc/hosts.deny. Se estiver, remova-o.Verifique se algum dispositivo de rede entre o Bastionhost e o servidor está bloqueando a conexão.
Para mais informações, consulte Problemas relacionados à conexão do Bastionhost com servidores.
Permissão negada
Permission denied, please try again
Investigue as seguintes causas possíveis:
|
Possível causa |
Ação |
|
Conta ou senha incorretas |
Valide as credenciais de login configuradas para o host no Bastionhost. |
|
Login como root desabilitado |
Ao tentar acessar como |
|
Restrições adicionais de login |
Examine os arquivos |
Falha na conexão SSH ao destino
ssh connect target xx failed (ssh: rejected: administratively prohibited (open failed))
Esse erro geralmente ocorre devido a problemas de conexão com o servidor proxy, como senha expirada. Valide as credenciais do servidor proxy e renove-as se necessário.
Erros de O&M via RDP
Falha na solicitação de CALs do serviço de área de trabalho remota
remote desktop service CALs request failed
Verifique os pontos abaixo:
|
Possível causa |
Ação |
|
Licença de área de trabalho remota expirada |
Teste se a licença expirou conectando-se diretamente ao servidor a partir de outro computador Windows. |
|
Permissões de área de trabalho remota desabilitadas |
Confirme se as permissões de área de trabalho remota estão ativadas no servidor. |
Falha na negociação de segurança NLA ou TLS
NLA or TLS security negotiation failure, Please check the username and password
Primeiramente, use o Microsoft Terminal Services Client (MSTSC) para se conectar diretamente ao servidor, ignorando o Bastionhost, e verifique se o login é bem-sucedido. Se ainda não conseguir acessar, solucione o problema conforme os cenários a seguir.
Cenário 1: Autenticação no Nível da Rede (NLA) obrigatória
Verifique se a opção Allow connections only from computers running Remote Desktop with Network Level Authentication está selecionada nas configurações remotas do sistema Windows. Quando ativada, o login automático via Bastionhost falha se qualquer uma das condições abaixo for verdadeira:
A conta e a senha do Windows não estão hospedadas no Bastionhost.
A conta do host não foi concedida ao pessoal de O&M.
A conta ou a senha está incorreta.
Cenário 2: Serviço Host de Sessão da Área de Trabalho Remota expirado
Confirme se a função de serviço Host de Sessão da Área de Trabalho Remota está instalada na instância ECS. Esse serviço permite mais de dois logins simultâneos quando instalado. Caso a licença expire, o RDP torna-se indisponível por padrão, embora o certificado do servidor possa permanecer em cache localmente.
Para testar essa hipótese, tente conectar-se a partir de múltiplos ambientes. Para configurar o login multiusuário, consulte Configure login multiusuário para uma instância ECS Windows.
Cenário 3: Contas padrão não conseguem se conectar
Se apenas a conta Administrator obtiver sucesso enquanto contas padrão falham, estas últimas não possuem permissões de acesso remoto. Por padrão, somente administradores têm esse privilégio. Para concedê-lo, adicione as contas em Remote Desktop nas configurações do sistema Windows.
Erros de O&M de banco de dados
SQL Server: Erro de protocolo no fluxo TDS
[SQL Server Native Client 11.0] Protocol error in TDS stream (0)
Encerre a conexão com o servidor de banco de dados ou feche o Navicat, reabra e tente novamente. Se o erro persistir, use outra ferramenta de conexão de banco de dados.
Bad handshake
bad handshake
Analise as possíveis causas listadas abaixo:
|
Possível causa |
Ação |
|
Incompatibilidade entre nome de domínio e endereço IP |
O endereço do banco de dados armazenado no Bastionhost é um nome de domínio. Use o nome de domínio em vez do endereço IP ao estabelecer a conexão. |
|
Espaço no nome da conta do banco de dados |
Remova o espaço existente no nome da conta do banco de dados. |
|
Desconexão de rede entre o Bastionhost e o banco de dados |
Revise a configuração da lista de permissões. |
Para mais detalhes, consulte Problemas relacionados à conexão do Bastionhost com bancos de dados.
Navicat 11: Conexão perdida com o servidor MySQL
Lost connection to MySQL server at 'reading initial communication packet', system error: 0
O Navicat 11 é incompatível com o recurso de O&M de banco de dados do Bastionhost. Migre para o Navicat for MySQL 12 ou Navicat for MySQL 15. Para ver a lista completa de ferramentas e versões suportadas, consulte Ferramentas de conexão remota de cliente e versões suportadas.
DBeaver: Variável de sistema desconhecida 'transaction_isolation'
Unknown system variable 'transaction_isolation'
O DBeaver é incompatível com o MySQL 5.6. Resolva o problema usando uma das opções a seguir:
Altere o driver de protocolo do banco de dados para MariaDB na conexão.
Use a ferramenta de conexão de banco de dados Navicat.
DBeaver: Métodos de autenticação disponíveis esgotados
Exhausted available authentication methods
O token de O&M do banco de dados expirou. Solicite um novo token e reconecte-se.
DBeaver: Arraycopy fora dos limites
arraycopy: last source index 262244 out of bounds for byte
Esse erro decorre de incompatibilidade de versão do DBeaver. Adote uma ferramenta de conexão suportada. Para verificar as ferramentas e versões recomendadas, consulte Ferramentas de conexão remota de cliente e versões suportadas.