Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
項目一覧
 

Salt を使用してJunos OSを実行するデバイスを管理する際の認証エラーのトラブルシューティング

問題

形容

Junos OSを実行しているデバイスでプロキシミニオンプロセスを開始し、Saltマスター上のキーを受け入れると、Junosプロキシ(Salt用)はデバイスへの接続に失敗し、プロキシミニオンサーバー上のプロキシログファイルに認証の失敗に関するエラーが含まれます。例えば:

原因

Salt ユーザーは、次の理由により、Junos OS を実行しているデバイスでの認証に失敗することがあります。

  • ユーザーは、Junos OS を実行しているデバイスにアカウントを持っていません。

  • ユーザーは、Junos OSを実行しているデバイスでテキストベースのパスワードが設定されたアカウントを持っていますが、そのデバイスのプロキシ設定を定義するピラーファイルでユーザーに間違ったパスワードまたはパスワードが提供されていません。

  • ユーザはアカウントを持っており、SSH キーを使用して Junos OS を実行しているデバイスで認証しますが、デバイスまたはプロキシ ミニオン サーバのいずれからも SSH キーにアクセスできません。

  • Junosプロキシが接続を確立しようとしたときに自動的に照会されるプロキシミニオンサーバー上のユーザーのSSH構成ファイルで、そのデバイスでの認証に関する誤った設定が定義されています。

手記:

プロキシ情報を定義するピラーファイルまたはSSH構成ファイルでユーザーを指定しない場合、ユーザーはデフォルトで現在のユーザーになります。

解決

以下の構成項目を検証して、ユーザーが管理対象デバイスで認証できることを確認します。

  • Junos OSを実行しているデバイスで認証するSalt ユーザーは、デバイスにログイン アカウントを持っており、そのアカウントにテキストベースのパスワードまたは SSH 公開キーが設定されていること。

  • SSH キーが設定されている場合は、ユーザーがプロキシ ミニオン サーバー上の SSH キーにアクセスでき、キーを使用してデバイスに正常に接続できることを確認します。

  • ユーザーの SSH 構成ファイルには、接続を失敗させるそのデバイスの設定(別のユーザー名や SSH キー ファイルなど)が含まれていません。

  • Salt マスター上のデバイスのプロキシ構成に、次のような正しいパラメータが指定されている。

特定のデバイスのプロキシ設定を含むピラーファイルを更新する場合、変更を有効にするには、プロキシミニオンサーバーでそのデバイスのプロキシミニオンプロセスを再起動し、Salt マスターで新しい Salt キーを受け入れる必要がある場合があります。