У меня есть два экземпляра EC2, которые были созданы из того же AMI, который был создан из Amazon Linux AMI. Они работают MySQL в конфигурации главный-подчиненный. Группа безопасности ("db") сконфигурирована так, чтобы разрешить порт 22 для экземпляров, работающих в группе безопасности "web".
Итак, я ssh в один из веб-экземпляров, а затем ssh или scp для экземпляров базы данных. Это работало хорошо некоторое время.
Сегодня, однако, я больше не могу подойти к одному из экземпляров (мастер). Я могу просто использовать ssh, и scp, и ssh отлично работают для подчиненного экземпляра.
Запуск scp с -vv производит почти идентичный вывод, вплоть до строки debug2: ниже, которая является последним выводом при подключении к мастеру.
debug2: exec request accepted on channel 0
Sending file modes: C0775 77 <filename>
Есть идеи, что происходит? Я попытался перезапустить экземпляр, и это не имело никакого значения.
Обновить:
/var/log/secure:
Jan 10 19:02:59 <host> sshd[1987]: Accepted publickey for <user> from xx.xxx.xxx.xxx port 33285 ssh2
Jan 10 19:02:59 <host> sshd[1987]: pam_unix(sshd:session): session opened for user <user> by (uid=0)
В /var/log/audit/audit.log было добавлено около 20 строк или около того, все заканчиваются на res=success