GES执行ghe-repl-setup报错:副本节点无法通过SSH访问且未标记离线
GES副本节点
ghe-repl-setup验证配置失败:SSH可达但提示无法访问 问题场景
为未配置过复制的GES主节点搭建新副本,所有前置步骤操作正常,执行ghe-repl-setup <主节点IP>时,最后「验证配置」环节报错:
Validating configuration Cluster node github-domain-replica (xx.xx.xx.xx) cannot be reached over SSH and is not marked offline
已确认主副节点通过122端口的SSH双向连通性正常,且配置过程中能成功从主节点拉取SSH主机密钥,排除基础网络连通问题。
排查与解决方案
1. 检查副本节点SSH服务状态
虽然双向连通正常,但副本节点的sshd服务可能存在隐性异常,执行以下命令检查状态:
sudo systemctl status sshd
若服务异常,重启服务后重试配置:
sudo systemctl restart sshd
2. 确认集群主机名解析配置
GES集群内部依赖主机名与IP的映射关系,检查副本节点自身/etc/hosts是否包含正确的本地IP与主机名条目:
cat /etc/hosts
同时登录主节点,确认主节点/etc/hosts已添加副本节点的IP与主机名映射。
3. 临时标记副本节点为离线后重试配置
先将副本节点标记为离线状态,再重新执行配置流程:
ghe-node offline
重新运行配置命令:
ghe-repl-setup xx.xx.xx.xx
配置验证通过后,将节点恢复为在线状态:
ghe-node online
4. 修复Elasticsearch监听异常
配置过程中提示Elasticsearch isn't listening on tcp/9200,该异常可能影响后续配置验证,先检查Elasticsearch状态:
sudo systemctl status elasticsearch
若服务未正常启动,查看日志排查根因:
sudo tail -n 50 /var/log/elasticsearch/elasticsearch.log
修复Elasticsearch问题后,重新执行ghe-repl-setup。
5. 重置副本节点SSH主机密钥
若密钥同步存在隐性异常,手动重置副本节点SSH主机密钥后重新同步:
sudo rm -f /etc/ssh/ssh_host_* sudo dpkg-reconfigure openssh-server
重新执行ghe-repl-setup xx.xx.xx.xx,并按提示更新本地客户端的known_hosts:
ssh-keygen -R xx.xx.xx.xx; ssh-keygen -R "[xx.xx.xx.xx]:122"
内容的提问来源于stack exchange,提问作者HelenH
相关产品推荐
相关产品推荐

