Wissensdatenbank

Reinkommen, wenn das Netzwerk down ist

Die serielle und VNC-Konsole erreicht die Instanz über einen Pfad, der nicht von Ihrer Netzwerkkonfiguration abhängt, was genau der Moment ist, in dem Sie sie brauchen.

Was es ist

Ein authentifizierter Tunnel zur seriellen Leitung und zur virtuellen Anzeige der Instanz. Er ist in jedem Tarif enthalten, umgeht den Netzwerk-Stack Ihrer Instanz und funktioniert weiter, wenn sshd tot ist, die Firewall falsch ist, die Standardroute fehlt oder das Root-Dateisystem schreibgeschützt geworden ist. Sitzungen werden über das Panel geöffnet. Jede ist eine einmalige Berechtigung, läuft in Minuten ab und erfordert den zweiten Faktor Ihres Kontos.

Prüfen Sie die serielle Leitung, bevor Sie sie brauchen

Die meisten unserer Images sind bereits korrekt. Bestätigen Sie:

cat /proc/cmdline
systemctl status [email protected]

Sie möchten console=ttyS0,115200n8 in der Befehlszeile und einen laufenden getty. Unter Debian fügen Sie console=tty0 console=ttyS0,115200n8 zu GRUB_CMDLINE_LINUX in /etc/default/grub hinzu, dann:

update-grub
systemctl enable --now [email protected]

AlmaLinux 10 verwendet Boot-Loader-Specification-Einträge, bearbeiten Sie sie also mit grubby statt von Hand:

grubby --update-kernel=ALL --args="console=tty0 console=ttyS0,115200n8"
systemctl enable --now [email protected]

Eine Shell bekommen, wenn es keine Shell gibt

Über die Konsole neu starten und den Boot-Loader unterbrechen. GRUB erscheint für ein paar Sekunden; drücken Sie e auf den gewünschten Eintrag und bearbeiten Sie die linux-Zeile.

  • Dienste gestoppt, Netzwerk down, Root gemountet: systemd.unit=rescue.target anhängen, dann Strg-X.
  • Rescue selbst schlägt fehl: systemd.unit=emergency.target.
  • Kein Passwort und kein Schlüssel: init=/bin/bash.
mount -o remount,rw /
passwd root
mount -o remount,ro /

Mit init=/bin/bash gibt es kein Init, das etwas herunterfährt, also remounten Sie schreibgeschützt und schalten Sie vom Panel aus aus. Die Eingabe von reboot an dieser Eingabeaufforderung bewirkt nichts Nützliches.

Der Firewall-Fall

Sich mit nftables selbst auszusperren ist der häufigste Grund, warum eine Konsolensitzung geöffnet wird. Der Weg zurück:

nft list ruleset
nft flush ruleset
systemctl restart sshd

Eine leere Regelsatz bedeutet überhaupt keine Filterung, also reparieren Sie die Datei und laden Sie sie gleich wieder, statt es auf morgen zu verschieben. Laden Sie beim nächsten Mal einen neuen Regelsatz hinter einem Totmannschalter:

systemd-run --on-active=120 nft flush ruleset
nft -f /etc/nftables.conf

Der erste Befehl gibt die temporäre Unit aus, die er erstellt hat. Wenn Sie zwei Minuten später noch verbunden sind, stoppen Sie diesen Timer und behalten Sie die Regeln. Wenn nicht, macht er sie ohne Sie rückgängig.

Einen fehlgeschlagenen Boot lesen

Die serielle Konsole trägt den gesamten Boot, also ist ein Panic oder ein fehlgeschlagenes Mounten etwas, das Sie lesen, statt es aus Schweigen zu schließen. Sobald Sie wieder drin sind, ist der vorherige Boot noch im Journal:

journalctl -b -1 -p err

Was es nicht ist

Es ist kein Rettungssystem mit einem eigenen Root-Dateisystem. Dafür booten Sie das Rescue-Image vom Panel: eine kleine Live-Umgebung, Ihre Datenträger nicht gemountet und die Werkzeuge, um sie zu reparieren.

Es ist auch kein Ort, um eine Sitzung offen zu lassen. Die Berechtigung dauert so lange wie die Sitzung, also schließen Sie sie, wenn die Maschine repariert ist.

Bereit, wenn Sie es sind

Wählen Sie eine Stadt. Wählen Sie eine Größe. Bezahlen Sie in Coins.

Keine Formulare darüber, wer Sie sind, kein Warten auf einen Menschen, der Sie genehmigt, kein Anruf zur Verifizierung. Die Rechnung wird beglichen, und die Zugangsdaten landen in Ihrem Posteingang.