绑定密钥对失败如何处理?
问题描述
当对弹性云服务器执行绑定密钥对操作时失败。
 
   - 管理控制台上“密钥对执行失败记录”对话框中的失败记录只记录了弹性云服务器的操作历史,不会影响弹性云服务器的状态及后续操作,可单击失败记录所在行的“删除”,直接删除失败记录,或者单击“删除所有失败记录”,删除所有执行失败的记录。
 - 单击“了解更多”,查看相关文档。
 
KPS密钥对任务常见失败信息
| 
        错误大类  | 
      
        失败信息  | 
      
        错误原因  | 
      
        解决方案  | 
     
|---|---|---|---|
| 
        SSH连接失败  | 
      
        Server login credential invalid. Message:******  | 
      
        使用用户提供的鉴权信息SSH登录弹性云服务器失败,可能原因: 
  | 
      
        使用密码、私钥登录弹性云服务器,检查密码是否正确。  | 
     
| 
        SSH connect refuse. Check your port.  | 
      
        使用用户提供的鉴权信息SSH登录弹性云服务器失败,可能原因:SSH服务未绑定给定端口、或SSH服务异常。  | 
      
        SSH登录弹性云服务器,检查服务端口监听情况。  | 
     |
| 
        Timeout: socket is not established. Check your security group rules.  | 
      
        使用用户提供的鉴权信息SSH登录弹性云服务器失败,可能原因: 
  | 
      
        SSH登录弹性云服务器,检查安全组、防火墙规则。  | 
     |
| 
        弹性云服务器状态检查失败  | 
      
        The current server is executing  | 
      
        弹性云服务器状态检查失败,可能原因:云服务器正在创建。  | 
      
        等待云服务器创建成功。  | 
     
| 
        Image info of Server not found  | 
      
        弹性云服务器状态检查失败,可能原因:使用了未注册镜像。  | 
      
        使用注册镜像。  | 
     |
| 
        Server Operating System is not supported  | 
      
        弹性云服务器状态检查失败,可能原因:使用了不支持的操作系统类型。  | 
      
        使用KPS服务支持的操作系统类型。  | 
     |
| 
        The server status error  | 
      
        弹性云服务器状态检查失败,可能原因: 
  | 
      
        在弹性云服务器控制台进行操作,使其为对应状态。  | 
     |
| 
        The system volume is not found  | 
      
        弹性云服务器状态检查失败,可能原因:查询弹性云服务器所挂载的磁盘失败。  | 
      
        在弹性云服务器控制台进行操作,为其挂载磁盘。  | 
     |
| 
        绑定密钥对失败  | 
      
        Batch to bind ECS keypair exceed the max limit.  | 
      
        批量绑定密钥对失败,可能原因:批量绑定密钥对数量超过限额。  | 
      
        减少批量绑定数量。  | 
     
| 
        Batch to bind ECS keypair name is inconsistency.  | 
      
        批量绑定密钥对失败,可能原因:不同密钥对批量绑定。  | 
      
        只允许相同的密钥对进行批量绑定。  | 
     |
| 
        * ecs flavor * is unavailable.  | 
      
        绑定密钥对失败,可能原因:获取规格信息失败。  | 
      
        检查弹性云服务器规格信息。  | 
     |
| 
        密钥对接口参数检查  | 
      
        The imported private key does not match the public key  | 
      
        密钥对检查失败,可能原因: 
  | 
      
        检查公私钥格式、检查公私钥是否同一对密钥对。  | 
     
| 
        Invalid parameter  | 
      
        密钥对接口参数检查失败,可能原因: 
  | 
      
        检查调用参数。  | 
     |
| 
        keypair type invalid  | 
      
        密钥对接口参数检查失败,可能原因:密钥对type必须为ssh或x509。  | 
      
        检查调用参数。  | 
     
处理方法
可参照以下方法进行常规排查:
- 查看弹性云服务器的状态。
 - 使用密码登录弹性云服务器,检查密码是否正确。
    
    
- 正确,请执行步骤 4。
 - 错误,请使用正确的密码再次执行绑定密钥对操作。
 
 - 检查弹性云服务器的“/root/.ssh/authorized_keys”文件权限路径和属组是否被修改过。
    
    
- 是,请恢复至以下权限:
      
- 每级属组都是root:root权限。
 - .ssh权限为700。
 - authorized_keys权限为600。
 
 - 否,请执行步骤 4。
 
 - 是,请恢复至以下权限:
      
 - 检查弹性云服务器的“/root/.ssh/authorized_keys”文件是否被修改过。
    
    
- 是,请根据实际情况恢复“/root/.ssh/authorized_keys”文件的原始内容。
 - 否,请执行步骤 5。
 
 - 检查ECS安全组22端口入方向是否对100.125.0.0/16开放,即允许100.125.0.0/16地址通过SSH远程连接到Linux弹性云服务器。
 - 请检查执行密钥对绑定操作的弹性云服务器是否可以正常开机、关机和登录使用等操作。
    
    
- 是,请再次执行绑定密钥对操作。
 - 否,请执行步骤 7。
 
 - 检查网络是否发生故障。
    
    
- 是,请联系技术支持工程师查看并定位原因。
 - 否,请再次执行绑定密钥对操作。