TiDBv8.5.0集群组建失败executor.ssh.execute_failed

一个好的问题描述有利于社区小伙伴更快帮你定位到问题,高效解决你的问题

【TiDB 使用环境】生产环境
【TiDB 版本】8.5.0
【部署方式】机器部署
【操作系统/CPU 架构/芯片详情】UOS 1070e/Hygon C86-4G (OPN:5480)
【机器部署详情】2*32核/128G/15T
【集群数据量】
【集群节点数】3
【问题复现路径】组件集群报错/root/.tiup/bin/tiup cluster check /home/service/tidb/topology.yaml --user root
【遇到的问题:问题现象及影响】
【资源配置】
【复制黏贴 ERROR 报错的日志】
执行check和直接执行安装都是失败




【其他附件:截图/日志/监控】

组件失败的原因是什么?

tiup报错ssh功能有问题,没有办法去执行成功ssh

密码不一致吧。要不配置下互信试试。

看截图报错是 executor.ssh.execute_failed,这是典型的 SSH 连接或执行权限问题。建议按以下顺序排查:

  1. 确认免密登录:执行 ssh root@目标IP 手动测试,确保 tiup 所在机器能免密登录所有节点。

已经配置了,ssh到集群任意节点都无异常

免密、测试ssh都执行无异常

密码不一致

  • 手动 ssh root 可以免密登录所有节点
  • UOS 开启 root 远程 ssh 登录权限
  • 安装系统依赖、关闭防火墙与 SELinux
  • 校验拓扑 yaml 配置、部署目录权限
  • 更新 tiup 组件,重新执行集群检查

executor.ssh.execute_failed 多半是 SSH 免密、端口、SELinux/防火墙或目标机命令权限问题。先对本机到各节点手动 ssh 与 sudo;核对 topology 用户/密钥路径,再重跑 check。

从日志看并非 TiDB 组件故障,主要是控制机到 192.168.151.11 的 root SSH 免密认证失败(公钥签名校验失败/无可用认证方式),应先检查 authorized_keys、文件权限及 SSH 算法兼容性,同时重新安装或升级 TiUP 以排除其 panic 异常。

UOS 系统 OpenSSH 新版本默认禁用 ssh‑rsa 签名算法,TiUP 内置 golang ssh 库仅支持 rsa‑sha1,双方没有匹配的签名算法,SSH 握手直接失败

1 个赞