質問
🕓 事例公開日 : 2026-05-26
【背景】
本番環境のストレージサーバにSFTP接続を試みたが、接続できない状況が発生した。Route 53 Resolverの追加設定は完了しており、運用管理サイトからバックエンド接続設定も実施済みである。開発環境のストレージには同じクライアント環境から正常に接続できている。Q1.
本番環境のストレージサーバにSFTP接続ができない原因は何か。開発環境には接続できるが、本番環境には接続できない理由を教えてください。Q2.
秘密鍵ファイルの設定は正しいか確認したい。回答
A1.
サーバ側のログを確認した結果、本事象の原因はssh-rsaアルゴリズムの非推奨化によるものと判明しました。サーバログには以下の記録がありました。
userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth]
これは、ご利用の秘密鍵の署名アルゴリズムにssh-rsa(SHA-1)が使用されていることを示しています。当サービスで使用しているAmazon Linux 2023のOpenSSH 8.7では、セキュリティ上の理由からssh-rsaアルゴリズムがデフォルトで無効化されています。
参考ドキュメント:- AWS公式ドキュメント - SSH host keys disabled
https://docs.aws.amazon.com/linux/al2023/ug/ssh-host-keys-disabled.html
解決方法
ご使用中のクライアントソフトが新しいアルゴリズム(rsa-sha2-256/512)に対応していない可能性があります。以下の手順で対応してください。
1. クライアントソフトを最新バージョンにアップデートする
2. 現在の鍵ファイルで再度接続を試みる
3. アップデートで解決しない場合は、別のクライアントソフト(WinSCP等)の使用を検討する
本事象では、Xcascaから WinSCPに変更することで接続が成功しました。
開発環境と本番環境の違いについて サーバ側の構成は開発環境・本番環境ともに同一であることを確認していますが、同一クライアントソフトで環境ごとに接続可否が異なった原因の全容は特定に至っておりません。接続できない場合は、クライアントソフトの変更もあわせてご検討ください。
A2.
秘密鍵ファイルの設定に問題はありません。運用管理サイトの契約内容参照画面に記載されている鍵名と一致する秘密鍵をご利用ください。ストレージファイルへのアクセスに関する詳細は、以下のドキュメントをご参照ください。
- Accel-Mart Plus スタートアップガイド - ストレージファイルへのアクセス
https://aws.accel-mart.com/startup_guide/texts/03_startup/06_sftp_login/02_access_storage.html