Accès SSH refusé après l’ajout d’un utilisateur ou d’une clé SSH dans un environnement cloud
L’accès SSH échoue lors de la connexion à un environnement Adobe Commerce sur l’infrastructure cloud, même après l’octroi de l’accès ou l’ajout d’une clé SSH. L’environnement ne reflète pas les modifications d’accès ou de clé SSH mises à jour tant que le déploiement n’est pas terminé. Pour résoudre ce problème, redéployez l’environnement pour appliquer l’accès et les mises à jour SSH.
Description description
Environnement
Adobe Commerce sur les infrastructures cloud (toutes les versions prises en charge)
Problème/Symptômes
-
Une connexion SSH échoue pour un environnement Adobe Commerce on cloud infrastructure spécifique, même après avoir accordé l’accès au projet ou à l’environnement.
-
Une connexion SSH échoue après l’ajout ou la mise à jour de la clé publique SSH dans le compte.
-
Les erreurs suivantes s’affichent lors de la tentative SSH :
code language-none The service doesn't exist or you do not have access to it. Permission denied (publickey). -
Une connexion SSH fonctionne pour un environnement, mais échoue pour un autre environnement au sein du même projet.
Cause première
Dans Adobe Commerce sur les infrastructures cloud, l’ajout d’un utilisateur ou la modification d’une clé publique SSH n’applique pas automatiquement la modification. L’environnement cible doit être redéployé avec succès pour que la nouvelle configuration d’accès SSH soit installée. Si l’environnement cible n’est pas redéployé avec succès après le changement d’accès ou de clé SSH, l’accès SSH échoue avec l’erreur Autorisation refusée (publickey).
Résolution resolution
Pour résoudre ce problème, procédez comme suit :
-
Demandez à un administrateur de projet de confirmer que l’utilisateur dispose du niveau d’accès requis pour l’environnement cible.
-
Vérifiez que l’utilisateur a ajouté la clé publique SSH appropriée à son compte d’infrastructure Adobe Commerce sur cloud.
-
Si MFA est activé pour l’accès SSH au projet, vérifiez que l’utilisateur a terminé la configuration requise MFA/TFA.
-
Demandez à un administrateur de projet de consulter l’historique du déploiement pour l’environnement affecté dans la console Cloud.
- Si l’accès utilisateur a récemment été accordé ou modifié, demandez à un administrateur de projet de redéployer l’environnement affecté afin que la modification d’accès soit appliquée.
- Si la clé publique SSH a été récemment ajoutée ou mise à jour, redéployez tous les environnements actifs afin que la clé soit installée.
-
Attendez que le redéploiement soit terminé.
-
Réessayez la connexion SSH à l’aide de la commande SSH exacte affichée pour cet environnement dans la console Cloud.
-
Si SSH échoue toujours, vérifiez que l’ordinateur local utilise la clé privée correspondant à la clé publique chargée dans le compte.
Si SSH échoue toujours après un redéploiement réussi :
- Vérifiez que vous utilisez la commande SSH affichée pour cet environnement dans la console Cloud.
- Vérifiez que le système local utilise la clé privée correspondante associée à la clé publique SSH configurée.
Vérifier l’accès à l’aide de l’interface de ligne de commande magento-cloud
Si vous ne pouvez pas confirmer l’accès dans la console cloud, vérifiez vos affectations de rôles à l’aide de l’interface de ligne de commande magento-cloud. Après avoir installé l’interface de ligne de commande et s’être connecté, run magento-cloud user:get.
Si vous êtes associé à plusieurs projets, sélectionnez le projet requis lorsque vous y êtes invité. Vous pouvez également exécuter la commande à partir d’un répertoire de projet local afin que l’interface de ligne de commande utilise automatiquement le projet en cours. La commande renvoie le rôle de votre projet et les rôles de type environnement. Par exemple :
Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]
Dans cette sortie :
Project role: viewer indicates view-only project access.Role on environment type ...: [ none]indique qu’aucun accès à ces types d’environnements n’est possible.- Avec cette combinaison, l’utilisateur ne peut pas effectuer d’actions d’environnement ni utiliser SSH pour ces types d’environnements.
Pour Adobe Commerce sur les infrastructures cloud, seuls les rôles Administrateur et Contributeur fournissent un accès SSH. La visionneuse et Aucun accès ne fonctionnent pas.
Si l’accès à la sortie s’avère insuffisant, contactez un administrateur de projet pour demander les autorisations d’environnement requises.