SSH-Zugriff verweigert, nachdem Benutzer oder SSH-Schlüssel in Cloud-Umgebung hinzugefügt wurde
Der SSH-Zugriff schlägt fehl, wenn eine Verbindung zu einer Adobe Commerce in der Cloud-Infrastrukturumgebung hergestellt wird, selbst nachdem der Zugriff gewährt oder ein SSH-Schlüssel hinzugefügt wurde. Die Umgebung übernimmt keine aktualisierten Zugriffs- oder SSH-Schlüsseländerungen, bis die Bereitstellung erfolgreich abgeschlossen wurde. Um das Problem zu beheben, stellen Sie die Umgebung erneut bereit, um Zugriffs- und SSH-Aktualisierungen anzuwenden.
Beschreibung description
Umgebung
Adobe Commerce auf Cloud-Infrastruktur (alle unterstützten Versionen)
Problem/Symptome
-
Eine SSH-Verbindung schlägt für eine bestimmte Adobe Commerce in der Cloud-Infrastrukturumgebung fehl, selbst nachdem der Zugriff auf das Projekt oder die Umgebung gewährt wurde.
-
Eine SSH-Verbindung schlägt nach dem Hinzufügen oder Aktualisieren des öffentlichen SSH-Schlüssels im Konto fehl.
-
Beim SSH-Versuch treten die folgenden Fehler auf:
code language-none The service doesn't exist or you do not have access to it. Permission denied (publickey). -
Eine SSH-Verbindung funktioniert für eine Umgebung, schlägt aber für eine andere Umgebung innerhalb desselben Projekts fehl.
Grundursache
In Adobe Commerce in der Cloud-Infrastruktur wird die Änderung nicht automatisch angewendet, wenn Benutzende hinzugefügt oder ein öffentlicher SSH-Schlüssel geändert wird. Die Zielumgebung muss erfolgreich neu bereitgestellt werden, damit die neue SSH-Zugriffskonfiguration installiert werden kann. Wenn die Zielumgebung nach der Änderung des Zugriffs oder SSH-Schlüssels nicht erfolgreich neu bereitgestellt wird, schlägt der SSH-Zugriff mit dem Fehler „Berechtigung verweigert (publickey)“ fehl.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
-
Bitten Sie einen Projektadministrator zu bestätigen, dass der Benutzer über die erforderliche Zugriffsebene für die Zielumgebung verfügt.
-
Vergewissern Sie sich, dass der Benutzer seinem Adobe Commerce in seinem Cloud-Infrastrukturkonto den richtigen öffentlichen SSH-Schlüssel hinzugefügt hat.
-
Wenn MFA für den SSH-Zugriff auf das Projekt aktiviert ist, überprüfen Sie, ob der Benutzer die erforderliche MFA-/TFA-Einrichtung abgeschlossen hat.
-
Bitten Sie einen Projektadministrator, den Bereitstellungsverlauf für die betroffene Umgebung in der Cloud-Konsole zu überprüfen.
- Wenn der Benutzerzugriff kürzlich gewährt oder geändert wurde, bitten Sie einen Projektadministrator, die betroffene Umgebung erneut bereitzustellen, damit die Zugriffsänderung angewendet wird.
- Wenn der öffentliche SSH-Schlüssel kürzlich hinzugefügt oder aktualisiert wurde, stellen Sie alle aktiven Umgebungen erneut bereit, damit der Schlüssel installiert wird.
-
Warten Sie, bis die erneute Bereitstellung erfolgreich abgeschlossen wurde.
-
Wiederholen Sie die SSH-Verbindung mit dem exakten SSH-Befehl, der für diese Umgebung in der Cloud-Konsole angezeigt wird.
-
Wenn SSH weiterhin fehlschlägt, stellen Sie sicher, dass der lokale Computer den privaten Schlüssel verwendet, der mit dem in das Konto hochgeladenen öffentlichen Schlüssel übereinstimmt.
Wenn SSH nach einer erfolgreichen Neubereitstellung immer noch fehlschlägt:
- Stellen Sie sicher, dass Sie den SSH-Befehl verwenden, der für diese Umgebung in der Cloud-Konsole angezeigt wird.
- Stellen Sie sicher, dass das lokale System den entsprechenden privaten Schlüssel verwendet, der mit dem konfigurierten öffentlichen SSH-Schlüssel verknüpft ist.
Überprüfen des Zugriffs über die Magento-Cloud-CLI
Wenn Sie den Zugriff in der Cloud-Konsole nicht bestätigen können, überprüfen Sie Ihre Rollenzuweisungen mithilfe der Magento-Cloud-CLI. Nach der Installation der CLI und der Anmeldung run magento-cloud user:get.
Wenn Sie mit mehreren Projekten verknüpft sind, wählen Sie das gewünschte Projekt aus, wenn Sie dazu aufgefordert werden. Sie können den Befehl auch in einem lokalen Projektverzeichnis ausführen. Die CLI verwendet dabei automatisch das aktuelle Projekt. Der Befehl gibt Ihre Projektrolle und die Rollen vom Typ Umgebung zurück. Beispiel:
Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]
In dieser Ausgabe:
Project role: viewer indicates view-only project access.Role on environment type ...: [ none]gibt keinen Zugriff auf diese Umgebungstypen an.- Mit dieser Kombination kann der Benutzer keine Umgebungsaktionen ausführen oder SSH für diese Umgebungstypen verwenden.
Für Adobe Commerce in der Cloud-Infrastruktur gewähren nur Admin- und Contributor-Rollen SSH-Zugriff. Viewer und Kein Zugriff nicht möglich.
Wenn die Ausgabe unzureichenden Zugriff zeigt, wenden Sie sich an einen Projektadministrator, um die erforderlichen Umgebungsberechtigungen anzufordern.