针对通过 SSH 连接到 Azure Linux VM 时发生的失败、错误或被拒绝问题进行故障排除...

2023-05-16

本文内容

  1. 快速故障排除步骤
  2. 排查 SSH 连接问题的可用方法
  3. 使用 Azure 门户
  4. 使用 Azure CLI 2.0
  5. 使用 VMAccess 扩展
  6. 使用 Azure CLI 1.0
  7. 重新启动 VM
  8. 重新部署 VM
  9. 使用经典部署模型创建的 VM
  10. 其他资源

尝试连接到 Linux 虚拟机 (VM) 时,有多种原因可能会导致安全外壳 (SSH) 错误、SSH 连接失败或被拒绝。 本文帮助用户找出原因并更正问题。 可以使用 Azure 门户、Azure CLI 或适用于 Linux 的 VM 访问扩展来排查和解决连接问题。

Note

Azure 具有用于创建和处理资源的两个不同的部署模型:Resource Manager 和经典。 这篇文章介绍了如何使用这两种模型,但 Azure 建议大多数最新部署使用 Resource Manager 模型。

如果对本文中的任何内容需要更多帮助,可以联系 MSDN Azure 和 Stack Overflow 论坛上的 Azure 专家。 或者,也可以提交 Azure 支持事件。 请转到 Azure 支持站点并选择“获取支持”。 有关使用 Azure 支持的信息,请阅读 Azure 支持常见问题。

快速故障排除步骤

执行每个故障排除步骤后,请尝试重新连接到 VM。

  1. 重置 SSH 配置。
  2. 重置用户的凭据。
  3. 确认网络安全组规则是否允许 SSH 流量。
    • 确保有一条网络安全组规则允许 SSH 流量(默认为 TCP 端口 22)。
    • 在不使用 Azure 负载均衡器的情况下无法使用端口重定向/映射。
  4. 重启 VM。
  5. 重新部署 VM。

继续阅读余下的内容,获取更详细的故障排除步骤和说明。

排查 SSH 连接问题的可用方法

可以使用以下方法之一重置凭据或 SSH 配置:

  • Azure 门户 - 如果需要快速重置 SSH 配置或 SSH 密钥,并且没有安装 Azure 工具,则很适合使用此方法。
  • Azure CLI 2.0 - 如果已打开命令行,则可以快速重置 SSH 配置或凭据。 还可以使用 Azure CLI 1.0
  • Azure VMAccessForLinux 扩展 - 创建和重复使用 json 定义文件来重置 SSH 配置或用户凭据。

在执行每个故障排除步骤之后,请尝试再次连接到 VM。 如果仍然无法连接,请尝试下一步。

使用 Azure 门户

在 Azure 门户中,可以快速重置 SSH 配置或用户凭据,无需在本地计算机上安装任何工具。

在 Azure 门户中选择 VM。 向下滚动到“支持 + 故障排除”部分并选择“重置密码”,如以下示例中所示:

在 Azure 门户中重置 SSH 配置或凭据

重置 SSH 配置

第一步是从“模式”下拉菜单中选择“Reset configuration only”(如上面的屏幕截图中所示),并单击“重置”按钮。 完成此操作后,再次尝试访问 VM。

重置用户的 SSH 凭据

若要重置现有用户的凭据,请从“模式”下拉菜单中选择“Reset SSH public key”或“Reset password”,如上面的屏幕截图中所示。 指定用户名和 SSH 密钥或新密码,然后单击“重置”按钮。

还可以通过此菜单在 VM 上创建具有 sudo 权限的用户。 输入新用户名和关联的密码或 SSH 密钥,并单击“重置”按钮。

使用 Azure CLI 2.0

安装最新的 Azure CLI 2.0 并使用 az login 登录到 Azure 帐户(如果尚未这样做)。

Note

在 Azure 中国区使用 Azure CLI 2.0 之前,请先运行 az cloud set -n AzureChinaCloud 来改变云环境。如果想切回国际版 Azure,请再次运行 az cloud set -n AzureCloud

如果创建并上传了自定义 Linux 磁盘映像,请确保已安装 Azure Linux 代理 2.0.5 或更高版本。 在使用库映像创建的 VM 上,系统已自动安装并配置了此访问扩展。

重置用户的 SSH 凭据

以下示例使用 az vm user update,在 myResourceGroup 中名为 myVM 的 VM 上, 将 myUsername 的凭据重置为 myPassword 中指定的值。 请如下所示使用自己的值:

Azure CLI复制
az vm user update --resource-group myResourceGroup --name myVM \  --username myUsername --password myPassword 

如果使用 SSH 密钥身份验证,可以重置给定用户的 SSH 密钥。 以下示例在 myResourceGroup 中名为 myVM 的 VM 上,使用 az vm access set-linux-user 更新存储在 ~/.ssh/id_rsa.pub 中的用户名为 myUsername 的 SSH 密钥。 请如下所示使用自己的值:

Azure CLI复制
az vm user update --resource-group myResourceGroup --name myVM \  --username myUsername --ssh-key-value ~/.ssh/id_rsa.pub 

使用 VMAccess 扩展

适用于 Linux 的 VM 访问扩展可以读入用于定义待执行操作的 json 文件。这些操作包括重置 SSHD、重置 SSH 密钥或添加用户。 仍要使用 Azure CLI 调用 VMAccess 扩展,但可以根据需要在多个 VM 上重复使用该 json 文件。 使用这种方法可以创建 json 文件存储库,然后,可以在给定的方案中调用这些文件。

重置 SSHD

创建包含以下内容的名为 settings.json 的文件:

JSON复制
{  
    "reset_ssh":"True"
}

使用 Azure CLI,并调用 VMAccessForLinux 扩展并指定 json 文件来重置 SSHD 连接。 以下示例使用 az vm extension set,在 myResourceGroup 中名为 myVM 的 VM 上重置 SSHD。 请如下所示使用自己的值:

Azure CLI复制
az vm extension set --resource-group philmea --vm-name Ubuntu \  --name VMAccessForLinux --publisher Microsoft.OSTCExtensions --version 1.2 --settings settings.json 

重置用户的 SSH 凭据

如果 SSHD 看上去运行正常,可以重置给定用户的凭据。 若要重置用户的密码,请创建名为 settings.json 的文件。 以下示例将 myUsername 的凭据重置为 myPassword 中指定的值。 在 settings.json 文件中使用自己的值输入以下行:

JSON复制
{
    "username":"myUsername", "password":"myPassword"
}

若要重置用户的 SSH 密钥,请先创建名为 settings.json 的文件。 以下示例在 myResourceGroup 中名为 myVM 的 VM 上,将 myUsername 的凭据重置为 myPassword 中指定的值。 在 settings.json 文件中使用自己的值输入以下行:

JSON复制
{
    "username":"myUsername", "ssh_key":"mySSHKey"
}

创建 json 文件之后,使用 Azure CLI 调用 VMAccessForLinux 扩展并指定 json 文件来重置 SSH 用户凭据。 以下示例重置 myResourceGroup 中名为 myVM 的 VM 上的凭据。 请如下所示使用自己的值:

Azure CLI复制
az vm extension set --resource-group philmea --vm-name Ubuntu \  --name VMAccessForLinux --publisher Microsoft.OSTCExtensions --version 1.2 --settings settings.json 

使用 Azure CLI 1.0

安装 Azure CLI 1.0 并连接到 Azure 订阅(如果尚未这样做)。 确保按如下所示使用 Resource Manager 模式:

Azure CLI复制
azure config mode arm

如果创建并上传了自定义 Linux 磁盘映像,请确保已安装 Azure Linux 代理 2.0.5 或更高版本。 在使用库映像创建的 VM 上,系统已自动安装并配置了此访问扩展。

重置 SSH 配置

SSHD 配置本身可能有误或服务遇到错误。 可以重置 SSHD 以确保 SSH 配置本身是有效的。 要执行的第一个故障排除步骤应该是重置 SSHD。

以下示例重置 myResourceGroup 资源组中名为 myVM 的 VM 上的 SSHD。 请使用自己的 VM 和资源组名称,如下所示:

Azure CLI复制
azure vm reset-access --resource-group myResourceGroup --name myVM \  --reset-ssh 

重置用户的 SSH 凭据

如果 SSHD 看上去运行正常,可以重置给定用户的密码。 以下示例在 myResourceGroup 中名为 myVM 的 VM 上,将 myUsername 的凭据重置为 myPassword 中指定的值。 请如下所示使用自己的值:

Azure CLI复制
azure vm reset-access --resource-group myResourceGroup --name myVM \  --user-name myUsername --password myPassword 

如果使用 SSH 密钥身份验证,可以重置给定用户的 SSH 密钥。 以下示例在 myResourceGroup 中名为 myVM 的 VM 上,更新 ~/.ssh/id_rsa.pub 中为用户 myUsername 存储的 SSH 密钥。 请如下所示使用自己的值:

Azure CLI复制
azure vm reset-access --resource-group myResourceGroup --name myVM \  --user-name myUsername --ssh-key-file ~/.ssh/id_rsa.pub 

重新启动 VM

如果已重置 SSH 配置和用户凭据,或者在执行此操作期间遇到错误,可以尝试重新启动 VM 来解决基本的计算问题。

Azure 门户

若要使用 Azure 门户重新启动 VM,请选择 VM,然后单击“重新启动”按钮,如以下示例中所示:

在 Azure 门户中重新启动 VM

Azure CLI 1.0

以下示例重新启动 myResourceGroup 资源组中名为 myVM 的 VM。 请如下所示使用自己的值:

Azure CLI复制
azure vm restart --resource-group myResourceGroup --name myVM 

Azure CLI 2.0

以下示例使用 az vm restart 重新启动名为 myResourceGroup 的资源组中名为 myVM 的 VM。 请如下所示使用自己的值:

Azure CLI复制
az vm restart --resource-group myResourceGroup --name myVM 

重新部署 VM

可以将 VM 重新部署到 Azure 中的另一个节点,这可能可以更正任何潜在的网络问题。 有关重新部署 VM 的信息,请参阅将虚拟机重新部署到新的 Azure 节点。

Note

完成此操作后,临时磁盘数据会丢失,并且系统会更新与虚拟机关联的动态 IP 地址。

Azure 门户

若要使用 Azure 门户重新部署 VM,请选择 VM,然后向下滚动到“支持 + 故障排除”部分。 Click the Redeploy button as in the following example:

在 Azure 门户中重新部署 VM

Azure CLI 1.0

以下示例重新部署 myResourceGroup 资源组中名为 myVM 的 VM。 请如下所示使用自己的值:

Azure CLI复制
azure vm redeploy --resource-group myResourceGroup --name myVM 

Azure CLI 2.0

以下示例使用 az vm redeploy 重新部署名为 myResourceGroup 的资源组中名为 myVM 的 VM。 请如下所示使用自己的值:

Azure CLI复制
az vm redeploy --resource-group myResourceGroup --name myVM 

使用经典部署模型创建的 VM

若要解决使用经典部署模型创建的 VM 中最常见的 SSH 连接失败问题,请尝试以下步骤。 执行每个步骤后,请尝试重新连接到 VM。

  • 从 Azure 门户重置远程访问。 在 Azure 门户中选择 VM,然后单击“重置远程...”按钮。
  • 重启 VM。 在 Azure 门户中选择 VM,然后单击“重新启动”按钮。

  • 将 VM 重新部署到新的 Azure 节点。 有关如何重新部署 VM 的信息,请参阅将虚拟机重新部署到新的 Azure 节点。

    完成此操作后,临时磁盘数据会丢失,并且系统会更新与虚拟机关联的动态 IP 地址。

  • 按照如何为基于 Linux 的虚拟机重置密码或 SSH 中的说明执行以下操作:

    • 重置密码或 SSH 密钥。
    • 创建 sudo 用户帐户。
    • 重置 SSH 配置。
  • 检查 VM 的资源运行状况,了解是否存在任何平台问题。
    选择 VM 并向下滚动到“设置” > “检查运行状况”。

其他资源

  • 如果在执行后续步骤之后仍然无法通过 SSH 连接到 VM,请参阅更详细的故障排除步骤,查看其他可以解决问题的步骤。
  • 有关对应用程序访问进行故障排除的详细信息,请参阅对在 Azure 虚拟机上运行的应用程序的访问进行故障排除
  • 有关对使用经典部署模型创建的虚拟机进行故障排除的详细信息,请参阅如何为基于 Linux 的虚拟机重置密码或 SSH。

转载于:https://www.cnblogs.com/zangdalei/p/7562687.html

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

针对通过 SSH 连接到 Azure Linux VM 时发生的失败、错误或被拒绝问题进行故障排除... 的相关文章

  • Linux - 从第二个选项卡获取文本

    假设我们有这样的文件 一些文本11 一些文本12 一些文本13 一些文本21 一些文本22 一些文本23 文本由制表符分隔 我们知道第 1 列中的一些文本 但希望从第 2 列中获取文本 我知道我可以通过以下方式获取线路 grep somet
  • waitpid() 的作用是什么?

    有什么用waitpid 它通常用于等待特定进程完成 或者如果您使用特殊标志则更改状态 基于其进程 ID 也称为pid 它还可用于等待一组子进程中的任何一个 无论是来自特定进程组的子进程还是当前进程的任何子进程 See here http l
  • Azure 服务总线是否可在 Azure Stack(本地)上使用

    我目前正在通过 Azure Pack 运行 Windows Service Bus 1 1 此版本的官方支持期限于 2018 年 1 月结束 我需要长期的本地服务总线选项 Azure 服务总线是否可以通过 Azure Stack 使用 也在
  • Linux:如何设置进程的时区?

    我需要设置在 Linux 机器上启动的各个进程的时区 我尝试设置TZ变量 在本地上下文中 但它不起作用 有没有一种方法可以使用与系统日期不同的系统日期从命令行运行应用程序 这可能听起来很愚蠢 但我需要一种sandbox系统日期将被更改的地方
  • cosmosdb 模拟器没有给出任何结果

    我不知道为什么在查询宇宙数据库时会发生这种情况 它不会显示任何文档 即使是 SELECT FROM c 但显示了 RU 但它与文档选项卡中的文档选项卡配合得很好 如果我使用任何过滤器 那么它也可以工作 但它不适用于 SQL 查询 我已经添加
  • 我如何知道 C 程序的可执行文件是在前台还是后台运行?

    在我的 C 程序中 我想知道我的可执行文件是否像这样在前台运行 a out 或者像这样 a out 如果你是前台工作 getpgrp tcgetpgrp STDOUT FILENO or STDIN FILENO or STDERR FIL
  • Xamarin - SignalR 挂在连接上

    我正在尝试将我的 Xamarin 应用程序连接到托管在 Azure 上的 SignalR 后端 我遇到的问题是每次我在 HubConnection 上调用 StartAsync 时 它都会挂起客户端并且请求永远不会完成 我尝试通过应用程序进
  • C++ Boost ASIO 简单的周期性定时器?

    我想要一个非常简单的周期性计时器每 50 毫秒调用我的代码 我可以创建一个始终休眠 50 毫秒的线程 但这很痛苦 我可以开始研究用于制作计时器的 Linux API 但它不可移植 I d like使用升压 我只是不确定这是否可能 boost
  • Windows Azure 实例到底是什么? [关闭]

    Closed 这个问题是无关 help closed questions 目前不接受答案 在 Windows Azure 门户上 截至 2013 年 1 月 当我将 Windows Azure 网站实例从 1 扩展到 6 时 我会得到什么
  • NUMA 在虚拟内存中是如何表示的?

    有许多资源 https en wikipedia org wiki Non uniform memory access从硬件角度描述NUMA的架构性能影响 http practical tech com infrastructure num
  • Windows CE 与嵌入式 Linux [关闭]

    Closed 这个问题需要多问focused help closed questions 目前不接受答案 现在我确信我们都清楚 Linux 与 Windows 桌面的相对优点 然而 我对嵌入式开发世界的了解却少得多 我主要对行业解决方案感兴
  • PyQt5 - 无法使用 QVideoWidget 播放视频

    from PyQt5 QtWidgets import from PyQt5 QtMultimedia import from PyQt5 QtMultimediaWidgets import from PyQt5 QtCore impor
  • 为什么C Clock()返回0

    我有这样的事情 clock t start end start clock something else end clock printf nClock cycles are d d n start end 我总是得到输出 时钟周期是 0
  • “传输协议线程失败” – “套接字为 EOF”,使用 Java 进行 J2SSH 连接

    我正在尝试通过我的 Java 代码建立 SSH 连接 但遇到异常 我通过 Putty Winscp 工具测试了我的连接 它工作正常 问题出在我的 Java 代码上 SEVERE The Transport Protocol thread f
  • 无法在 Perl 中找到 DBI.pm 模块

    我使用的是 CentOS 并且已经安装了 Perl 5 20 并且默认情况下存在 Perl 5 10 我正在使用 Perl 5 20 版本来执行 Perl 代码 我尝试使用 DBI 模块并收到此错误 root localhost perl
  • 具有特殊AssignableScopes的Azure自定义RM角色定义

    我正在尝试创建一个自定义 Azure RM 角色定义 其范围适用于一个订阅内的某些资源组 我不想提供对所有订阅或仅一个资源组的访问权限 并且我无法指定资源组列表 因为其中一些资源组尚未创建 我只想提供订阅资源组的某些子集的访问权限 为此 我
  • 每个命令都返回“bash:<命令>:找不到命令...”[关闭]

    Closed 这个问题是无法重现或由拼写错误引起 help closed questions 目前不接受答案 我刚刚安装了 Scala 并添加了路径gedit bashrc export SCALA HOME home avijit sca
  • 如何在 GNU/Linux 上设置 Subversion (SVN) 服务器 - Ubuntu [关闭]

    Closed 这个问题需要多问focused help closed questions 目前不接受答案 我有一台运行 Ubuntu 的笔记本电脑 我想将其用作 Subversion 服务器 既让我自己在本地承诺 也让其他人远程承诺 要使其
  • 如何从 PROC 获取有关子进程的信息

    我正在尝试编写一个以几个进程作为参数的程序 然后父进程执行每个子进程并打印出一些相关的统计信息 示例 generate ls l 将生成一个程序 打印出有关 ls l 的一些统计信息 特别是其系统时间 用户时间和上下文切换次数 我不想使用
  • Gearman,php 扩展问题:使用终端在 .. 中找不到类“GearmanWorker”,但可以在浏览器上使用

    我最近在 ubuntu 10 04 上安装了 gearman 并安装了它的 pecl 扩展 现在 当我在浏览器中运行一个 php 文件时 其中包含 client new GearmanWorker die var Dump client I

随机推荐