---
title: "密码箱添加凭证失败 | OceanBase 文档中心"
description: 密码箱添加凭证失败 本页面为您介绍密码箱添加凭证失败的解决思路。密码箱添加凭证失败可分为添加 OceanBase 凭证失败和添加主机凭证失败。 添加 OceanBase 凭证失败 问题现象 密码箱添加 OceanBase 凭证时添加失败。 可能原因 OceanBase 集群状态异常。 OceanBase 主机的 SQ…
image: https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*OSPzQ6GUQF4AAAAAQHAAAAgAeiGDAQ/original
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*lJTmRZ61jSUAAAAAAAAAAAAADiGDAQ/original) 云平台 OCPV 4.0.3 企业版

# 密码箱添加凭证失败

更新时间：2023-08-16 15:51:32

本页面为您介绍密码箱添加凭证失败的解决思路。密码箱添加凭证失败可分为添加 OceanBase 凭证失败和添加主机凭证失败。

## 添加 OceanBase 凭证失败

### 问题现象

密码箱添加 OceanBase 凭证时添加失败。

### 可能原因

- OceanBase 集群状态异常。
 - OceanBase 主机的 SQL 端口（默认为 2881）未开放。
 - OceanBase 中缺少该用户。

### 解决办法

使用密码箱添加 OceanBase 凭证时，会进行一次连接校验，校验通过才可添加成功。若添加 OceanBase 凭证失败，可参考如下思路进行排查：

1. 查看 OceanBase 集群状态是否异常。
 2. 黑屏使用 MySQL 指令`mysql -h[ip] -P[port] -u[username] -p[password]` 在 OCP 所有节点测试是否连接成功。若连接失败，则需查看 OceanBase 主机的 SQL 端口（默认2881）是否开放。
 3. 排查 OceanBase 中是否缺少该用户。若缺少，需要在 OceanBase 中添加该数据库用户。添加数据库用户方法如下：

      1. 登录 OCP 平台。
      2. 在左导航栏中单击 **租户** ，进入租户概览页面。
      3. 在 **租户列表** 中选择租户，进入租户 **总览** 页面。
      4. 在左侧导航栏中单击 **用户管理** ，进入用户管理页面。
      5. 单击页面右上角 **新建用户** 。

   详情可参考 [MySQL 租户用户管理](https://www.oceanbase.com/docs/enterprise-oceanbase-ocp-cn-10000000001542135) 或 [新建 Oracle 租户用户](https://www.oceanbase.com/docs/enterprise-oceanbase-ocp-cn-10000000001538772) 。
 4. 联系 OceanBase 技术支持同学进行处理。

## 添加主机凭证失败

### 问题现象

密码箱添加主机凭证时添加失败。

### 可能原因

- 未给用户分配 sudo 权限。
 - 凭证私钥填写有误。
 - 主机的 sshd_config 和 ssh_config 配置有误。

### 解决办法

添加主机凭证失败，一般是关联主机时 SSH 连接主机失败。

1. 查看用户是否分配了 sudo 权限。

      1. 查看 /etc/sudoers 文件中是否配置了该用户的 sudo 免密，即是否添加 `username ALL=(ALL) NOPASSWD:ALL` 。

#### 注意

/etc/sudoers 中的 `username ALL=(ALL) NOPASSWD:ALL` 要在该用户所在的用户组权限配置之后进行添加，否则配置无效。查看用户所在的用户组命令为 `groups username`。

2. 查看 /etc/sudoers 文件中，是否已注释掉 `Defaults requiretty` 和 `Default !visiblepw`。
 3. 查看填写的密钥是否为私钥，私钥一般以"BEGIN RSA PRIVATE KEY"开头，请勿将此填写为公钥。
 4. 确保主机凭证正确。

   从 OCP 所在的主机黑屏连接添加凭证的主机，若报错"algorithm negotiation fail"，则需要对用户的 `/etc/ssh/sshd_config` 进行配置，即确保添加凭证主机的 sshd_config 和 ssh_config 配置正确。

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
