サーバー操作
到達不能なサーバーを回復する
アクセス喪失をトリアージし、復旧可能なデータを保護し、最も破壊的でないオペレーター支援の復旧経路を選択してください。
始める前に
- サーバー名、リージョン、現在の状態、プライマリアドレス、最後に成功したアクセスの時刻。
- 最近の独立したバックアップと、そのバックアップ以降に変更されたデータの理解。
- ローカルの SSH 秘密鍵とディスク暗号化の回復資料。秘密鍵をサポートに送信しないでください。
- 最近のファイアウォール、ネットワーク、ブート、ストレージ、OS変更のメンテナンス記録。
行動する前に障害を分類する
まずアカウントステータスの問題と接続の問題を区別してください。PROVISIONINGまたはSUSPENDED状態、保留中のアドレス、または支払い済み期間を過ぎたサーバーは、SSHを拒否する到達可能なサーバーとは異なる対応が必要です。ダウンと要約せずに正確なメッセージを記録してください。
可能であれば第二の信頼できるネットワークから確認してください。ただし、積極的なスキャンは行わないでください。アドレスに到達できるのに認証が失敗する場合は、ログイン名と一致する秘密鍵を確認してください。承認された再インストールなしにホストキーが変更された場合は、停止してアイデンティティ問題として扱ってください。
| 症状 | 可能性のある境界 | 最も破壊的でない次のステップ |
|---|---|---|
| サーバーはまだプロビジョニング中 | 配信が完了していません | オペレーターにプロビジョニング状況を尋ねてください。 |
| SSH タイムアウト | 電源、ルーティング、ファイアウォール、またはSSHサービス | 再インストール前にKVMアクセスをリクエストしてください。 |
| 許可が拒否されました | ログインまたはキーの不一致 | アカウント名と公開鍵/秘密鍵のペアリングを確認してください。 |
| ホストキーが変更されました | 再インストール、再割り当て、または傍受 | 新しいフィンガープリントを帯域外で確認してください。 |
| ファイルシステムまたはブートエラー | ディスク、RAID、またはOSの障害 | 最初に読み取り専用リカバリを使用し、証拠を保存してください。 |
最小のアクションを選択する
オペレーターがマシンの再起動方法について合意していない限り、「電源オフ」を選択しないでください。現在のクライアントAPIは電源投入アクションを公開していません。ルートパスワードのローテーションもキューに入れられたリクエストに過ぎず、APIは生成されたパスワードを返さないため、現時点ではセルフサービスの復旧経路ではありません。
- 何かをキューに入れる前に、現在のサーバー状態と表示されているすべての識別子を記録してください。
- オペレーティングシステムが単にハングしている可能性がある場合は、1つの再起動リクエストをキューに入れ、そのアクションサフィックスをメモしてください。
- ネットワークまたはブート構成が疑わしい場合は、KVMをキューに入れ、オペレーターにコンソールアクセスの提供を依頼してください。
- レスキューメディアが必要な場合は、信頼できるカスタムISOとチェックサムを準備し、オペレーターとマウントを調整します。
- 再インストールはデータリカバリが完了したか、独立したバックアップが検証された場合にのみ使用してください。
リカバリ中にデータを保護する
修復前に読み取り専用の検査を優先してください。デバイスを選択する前に、ディスク、パーティション、ファイルシステム、マウントポイントを特定してください。特にNVMeやマルチディスクストレージシステムでは、代替メディアを起動した後に名前が異なる場合があります。障害がRAIDやファイルシステムの損傷に関係する可能性がある場合は、アレイを組み立てたり修復ツールを実行したりする前に診断情報を取得し、資格のあるオペレーターに相談してください。
助かるかどうかを確認するためだけに、ディスクの初期化、新しいファイルシステムの作成、アレイの再構築、再インストールを決して行わないでください。これらの操作はリカバリに必要なメタデータを上書きする可能性があります。回復したデータを影響を受けたサーバーから離して保管し、破壊的な作業の前に検証してください。
lsblk --fs
ip -brief address
ip route show
ip -6 route show期待される結果とエスカレーションパッケージ
回復が成功すると、不必要なデータ損失なしに検証済みの管理パスが復元されるか、クリーンなシステムに復元するための管理された計画が作成されます。キューに入れられたアクションにはクライアントから見える完了状態がないため、各アクションのサフィックスとオペレーターの確認を含む1つのタイムラインを維持してください。
エスカレーション時には、サーバーとリージョン、UTCでの最終既知正常時刻、可視状態、送信元ネットワーク、正確なSSHまたはコンソールエラー、最近の変更、アクション参照、オフサーバーバックアップのテスト済みかどうかを含めてください。パスワード、秘密鍵、リカバリーコード、ライブコンソールURLは除外してください。オペレーターが安全なアクセスを復元できない場合は、再インストール前にデータキャプチャとワイプの境界について合意してください。