Phản hồi không SSH được vào VM

Mô tả

Khách hàng phản hồi không thể SSH vào VM hoặc không truy cập được dù đã nhập đúng mật khẩu (mật khẩu hệ thống gửi qua email hoặc mật khẩu khách hàng tự đặt).
Nguyên nhân có thể đến từ thao tác nhập mật khẩu, cấu hình Security Group, hoặc cấu hình route trong máy ảo.

Các bước kiểm tra và xử lý

Bước 1: Kiểm tra thao tác nhập mật khẩu

Đề nghị khách hàng kiểm tra lại việc nhập mật khẩu:

  • Tắt Unikey hoặc chuyển về tiếng Anh
  • Kiểm tra CAPS LOCK / NumLock
  • Kiểm tra xem có copy–paste thừa ký tự khoảng trắng hay không
  • Thử nhập lại mật khẩu theo đúng ký tự hệ thống đã cung cấp

Đây là nguyên nhân phổ biến nhất với người dùng Windows hoặc khi sử dụng terminal hỗ trợ copy/paste.

Bước 2: Kiểm tra Security Group (Rule Inbound – SSH)

Đề nghị khách hàng kiểm tra rule Inbound trong Security Group của VM xem đã allow rule SSH hay chưa theo hướng dẫn của VNPT Cloud Tại đây

Ảnh có chứa văn bản, hàng, số, Phông chữ

Nội dung do AI tạo ra có thể không chính xác.

Hình: Rule SSH trong SG

Khách hàng có thể thay thế 0.0.0.0/0 bằng IP cá nhân để tăng độ bảo mật.

Bước 3: Kiểm tra cấu hình route trong máy ảo

Nếu rule SSH đã mở đúng nhưng vẫn không SSH được, cần kiểm tra route trong VM.

Trường hợp 1 – Route sai (default gateway bị trùng trên nhiều interface)

  • Nếu VM đang có 2 hoặc 3 default route, cần xóa bớt và chỉ giữ 1 default route duy nhất tương ứng với interface được sử dụng để ra Internet.
  • Việc có nhiều default route có thể khiến SSH không phản hồi.

Trường hợp 2 – Route đúng nhưng vẫn không truy cập được

  • Nếu VM chỉ có 1 default route nhưng vẫn không SSH được, chuyển yêu cầu tới đầu mối hỗ trợ của TT.Cloud để kiểm tra chuyên sâu (network, hypervisor, backend).
  • Nếu VM dùng Keypair, khách hàng cần dùng đúng private key và đúng quyền file (chmod 400).
  • Đảm bảo VM đang ở trạng thái Running khi kiểm tra SSH.
  • Một số image tùy chỉnh có thể không bật SSH service theo mặc định → cần hỗ trợ cấp cao hơn.
  • Khi VM có nhiều interface (multi-NIC), cần đảm bảo đúng interface ra Internet được đặt làm default route.

Lưu ý

  • Nếu VM dùng Keypair, khách hàng cần dùng đúng private key và đúng quyền file (chmod 400).
  • Đảm bảo VM đang ở trạng thái Running khi kiểm tra SSH.
  • Một số image tùy chỉnh có thể không bật SSH service theo mặc định → cần hỗ trợ cấp cao hơn.
  • Khi VM có nhiều interface (multi-NIC), cần đảm bảo đúng interface ra Internet được đặt làm default route.