You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Rundeck 4.10连接Ubuntu22节点SSH认证失败求助

解决方案

针对Ubuntu 22环境下Rundeck 4.10连接Ubuntu 22节点的SSH认证失败问题,可按以下步骤排查解决:

  • 调整目标节点SSH算法支持
    Ubuntu 22默认禁用了RSA SHA-1签名算法,而Rundeck依赖的JSch库可能默认使用该算法。编辑目标节点的/etc/ssh/sshd_config,添加以下配置:

    PubkeyAcceptedAlgorithms +ssh-rsa
    HostkeyAlgorithms +ssh-rsa
    

    重启SSH服务生效:

    sudo systemctl restart sshd
    
  • 确认密钥权限与格式

    • 确保Rundeck运行用户(通常为rundeck)对服务器本地私钥有读取权限:
      sudo chown rundeck:rundeck /home/ubuntu/rundeck/privatekey.pem
      sudo chmod 600 /home/ubuntu/rundeck/privatekey.pem
      
    • 检查Rundeck密钥存储中的私钥格式,确保与本地privatekey.pem完全一致(无多余换行、注释),必要时重新导入。
  • 明确节点SSH认证配置
    修改节点配置,强制指定密钥存储路径与认证方式,避免自动检测异常:

    <node name="node-name" description="node-description" tags="reg"
          hostname="node-name" username="ubuntu"
          osFamily="unix" osName="Ubuntu"
          ssh-key-storage-path="keys/project/project_name/privatekey"
          ssh-authentication="publickey"> 
    </node>
    
  • 配置Rundeck SSH算法兼容
    在Rundeck的rundeck-config.properties文件中添加算法支持配置,适配Ubuntu 22的SSH要求:

    ssh-config.algorithms.publickey=ssh-rsa,rsa-sha2-256,rsa-sha2-512
    

    重启Rundeck服务:

    sudo systemctl restart rundeckd
    
  • 验证Rundeck用户上下文连接
    切换到Rundeck运行用户,手动测试SSH连接,排查GUI执行时的上下文差异:

    sudo su - rundeck -c "ssh -i /home/ubuntu/rundeck/privatekey.pem ubuntu@node-name"
    

    若此连接失败,说明是权限或密钥本身的问题,需进一步调整。

内容的提问来源于stack exchange,提问作者Vanaan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 22:52:33