К обсуждениям

Teleport Connect и SSH зависают со временем: проверка сокета агента

Редакция VOne Технологии

Обратимая диагностика macOS, когда Teleport Connect перестаёт загружать ресурсы, а обычный SSH зависает: состояние приложения, SSH_AUTH_SOCK и минимальные журналы.

Подтвердите общий момент отказа

Запишите время, когда Teleport Connect перестал обновлять список ресурсов, и сразу проверьте одну заранее известную внешнюю SSH-команду без изменения ключей. Если оба симптома начинаются вместе, появляется общая граница для исследования. Если внешний SSH работает, не переносите гипотезу агента на GUI автоматически: нужны журналы самого Teleport Connect и отдельный сетевой контроль.

Наблюдайте сокет, а не ключи

Manual ssh-agent определяет SSH_AUTH_SOCK как путь к Unix-domain socket, через который клиенты обращаются к агенту. Для диагностики достаточно текущего пути и числа установленных соединений к нему. Не выводите список ключей, комментарии, fingerprint или содержимое агента. В отчёте замените путь нейтральной меткой и оставьте только количество соединений и временные отметки.

Сравните три состояния приложения

Снимите количество соединений после запуска Teleport Connect, при появлении зависания и сразу после штатного Quit. Одновременно отметьте исход обновления ресурсов и внешнего SSH. Резкое освобождение соединений после выхода подтверждает связь с жизненным циклом процесса, но не устанавливает, какой код открыл их и почему. Не используйте принудительное завершение как первый контроль.

Учитывайте настройки tsh

Документация Teleport указывает, что tsh может взаимодействовать с уже запущенным SSH agent, а настройка add-keys-to-agent управляет добавлением ключей. Запишите её текущее значение без изменения и версию встроенного tsh из Teleport Connect. Не переключайте настройку во время первого наблюдения: изменение конфигурации разрушит сравнение и может затронуть обычные рабочие подключения.

Передайте минимизированный пакет

В пакет входят версия macOS, Teleport Connect и tsh, три снимка числа соединений, точное время симптома и штатные логи приложения. Перед отправкой удалите кластерные имена, пользователей, пути домашнего каталога и адреса узлов. Остановитесь до завершения ssh-agent, удаления ключей и очистки профиля Teleport: текущие данные уже различают накопление со временем и разовый сетевой отказ. Отметьте время жизни процесса и скорость роста соединений между снимками: одно высокое число без временной шкалы не показывает накопление.

Материал подготовлен редакцией VOne с применением ИИ для временной схемы; взаимодействие Teleport и SSH agent проверено по официальной документации и manual, issue служит только сигналом.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.