Acceso SSH denegado después de añadir el usuario o la clave SSH en el entorno de la nube
El acceso SSH falla al conectarse a un Adobe Commerce en el entorno de la infraestructura de la nube, incluso después de conceder acceso o agregar una clave SSH. El entorno no refleja cambios actualizados en el acceso o la clave SSH hasta que la implementación se completa correctamente. Para resolver el problema, vuelva a implementar el entorno para aplicar las actualizaciones de acceso y SSH.
Descripción description
Entorno
Adobe Commerce en la infraestructura en la nube (todas las versiones compatibles)
Problema/Síntomas
-
Una conexión SSH falla para un Adobe Commerce específico en el entorno de la infraestructura en la nube, incluso después de conceder acceso al proyecto o entorno.
-
Se produce un error en una conexión SSH después de añadir o actualizar la clave pública SSH en la cuenta.
-
Los siguientes errores aparecen durante el intento de SSH:
code language-none The service doesn't exist or you do not have access to it. Permission denied (publickey). -
Una conexión SSH funciona para un entorno, pero falla para otro entorno dentro del mismo proyecto.
Causa principal
En Adobe Commerce, en la infraestructura en la nube, añadir un usuario o cambiar una clave pública SSH no aplica el cambio automáticamente. El entorno de destino debe implementarse correctamente para que se instale la nueva configuración de acceso SSH. Si el entorno de destino no se vuelve a implementar correctamente después del cambio de acceso o clave SSH, el acceso SSH falla con el error Permiso denegado (publickey).
Resolución resolution
Siga los pasos a continuación para solucionar el problema:
-
Solicite a un administrador de proyecto que confirme que el usuario tiene el nivel de acceso requerido para el entorno de destino.
-
Confirme que el usuario ha añadido la clave pública SSH correcta a su cuenta de Adobe Commerce en la nube.
-
Si MFA está habilitado para el acceso SSH en el proyecto, confirme que el usuario ha completado la configuración requerida de MFA/TFA.
-
Pida a un administrador de proyecto que revise el historial de implementación para el entorno afectado en Cloud Console.
- Si el acceso de los usuarios se ha concedido o cambiado recientemente, pida a un administrador de proyecto que vuelva a implementar el entorno afectado para que se aplique el cambio de acceso.
- Si la clave pública SSH se añadió o actualizó recientemente, vuelva a implementar todos los entornos activos para que se instale la clave.
-
Espere a que la reimplementación se complete correctamente.
-
Vuelva a intentar la conexión SSH utilizando el comando SSH exacto que se muestra para ese entorno en Cloud Console.
-
Si SSH sigue fallando, compruebe que el equipo local utiliza la clave privada que coincide con la clave pública cargada en la cuenta.
Si SSH sigue fallando después de una reimplementación correcta:
- Compruebe que está utilizando el comando SSH que se muestra para ese entorno en la consola de Cloud.
- Compruebe que el sistema local utiliza la clave privada correspondiente asociada a la clave pública SSH configurada.
Verifique el acceso mediante la CLI de magento en la nube
Si no puede confirmar el acceso en Cloud Console, compruebe las asignaciones de funciones mediante la CLI de Magento en la nube. Después de instalar la CLI e iniciar sesión, run magento-cloud user:get.
Si está asociado con varios proyectos, seleccione el proyecto requerido cuando se le solicite. También puede ejecutar el comando desde un directorio de proyecto local para que la CLI utilice automáticamente el proyecto actual. El comando devuelve la función de proyecto y las funciones de tipo de entorno. Por ejemplo:
Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]
En esta salida:
Project role: viewer indicates view-only project access.Role on environment type ...: [ none]indica que no hay acceso a esos tipos de entorno.- Con esta combinación, el usuario no puede realizar acciones de entorno ni utilizar SSH para esos tipos de entorno.
Para Adobe Commerce en la infraestructura en la nube, solo los roles Administrador y Colaborador proporcionan acceso SSH. Visor y Sin acceso no.
Si el resultado muestra un acceso insuficiente, póngase en contacto con un administrador del proyecto para solicitar los permisos de entorno necesarios.