Accesso SSH negato dopo l’aggiunta dell’utente o della chiave SSH nell’ambiente cloud

L’accesso SSH non riesce quando ci si connette a un ambiente di infrastruttura cloud Adobe Commerce, anche dopo aver concesso l’accesso o aggiunto una chiave SSH. L’ambiente non riflette le modifiche all’accesso o alla chiave SSH aggiornate fino al completamento della distribuzione. Per risolvere il problema, ridistribuisci l’ambiente per applicare gli aggiornamenti di accesso e SSH.

Descrizione description

Ambiente

Adobe Commerce su infrastruttura cloud (tutte le versioni supportate)

Problema/Sintomi

  • Una connessione SSH non riesce per un ambiente di infrastruttura cloud specifico di Adobe Commerce, anche dopo aver concesso l’accesso al progetto o all’ambiente.

  • Una connessione SSH non riesce dopo l’aggiunta o l’aggiornamento della chiave pubblica SSH nell’account.

  • Durante il tentativo di SSH vengono visualizzati i seguenti errori:

    code language-none
    The service doesn't exist or you do not have access to it.      Permission denied (publickey).
    
  • Una connessione SSH funziona per un ambiente ma ha esito negativo per un altro ambiente all’interno dello stesso progetto.

Causa principale

In Adobe Commerce sull’infrastruttura cloud, l’aggiunta di un utente o la modifica di una chiave pubblica SSH non applica automaticamente la modifica. Per installare la nuova configurazione di accesso SSH, è necessario ridistribuire correttamente l’ambiente di destinazione. Se l’ambiente di destinazione non viene ridistribuito correttamente dopo la modifica dell’accesso o della chiave SSH, l’accesso SSH non riesce e viene visualizzato l’errore Autorizzazione negata (publickey).

Risoluzione resolution

Per risolvere il problema, segui i passaggi seguenti:

  1. Chiedi a un amministratore progetto di confermare che l’utente dispone del livello di accesso richiesto per l’ambiente di destinazione.

  2. Verifica che l’utente abbia aggiunto la chiave pubblica SSH corretta al proprio account Adobe Commerce sull’infrastruttura cloud.

  3. Se MFA è abilitato per l’accesso SSH al progetto, verifica che l’utente abbia completato la configurazione MFA/TFA richiesta.

  4. Chiedi a un amministratore di progetto di rivedere la cronologia di distribuzione per l’ambiente interessato in Cloud Console.

    • Se l’accesso utente è stato recentemente concesso o modificato, chiedi a un amministratore di progetto di ridistribuire l’ambiente interessato in modo da applicare la modifica di accesso.
    • Se la chiave pubblica SSH è stata aggiunta o aggiornata di recente, ridistribuisci tutti gli ambienti attivi in modo che la chiave venga installata.
  5. Attendere il completamento della ridistribuzione.

  6. Riprova la connessione SSH utilizzando l’esatto comando SSH mostrato per l’ambiente in Cloud Console.

  7. Se SSH non riesce ancora, verifica che il computer locale utilizzi la chiave privata che corrisponde alla chiave pubblica caricata nell’account.

Se l’SSH continua a non riuscire dopo una ridistribuzione riuscita:

  • Verifica di utilizzare il comando SSH mostrato per tale ambiente nella console Cloud.
  • Verificare che il sistema locale utilizzi la chiave privata corrispondente associata alla chiave pubblica SSH configurata.

Verifica dell’accesso tramite CLI di Magento-Cloud

Se non riesci a confermare l’accesso in Cloud Console, verifica le assegnazioni dei ruoli utilizzando l’interfaccia della riga di comando magento-cloud. Dopo l’installazione della CLI e l’accesso, run magento-cloud user:get.

Se sei associato a più progetti, seleziona quello richiesto. È inoltre possibile eseguire il comando da una directory di progetto locale in modo che la CLI utilizzi automaticamente il progetto corrente. Il comando restituisce il ruolo del progetto e i ruoli di tipo ambiente. Ad esempio:

Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]

In questo output:

  • Project role: viewer indicates view-only project access.
  • Role on environment type ...: [ none] indica che non è possibile accedere a questi tipi di ambiente.
  • Con questa combinazione, l’utente non può eseguire azioni dell’ambiente o utilizzare SSH per tali tipi di ambiente.

Per l’infrastruttura cloud di Adobe Commerce, solo i ruoli Amministratore e Collaboratore forniscono l’accesso SSH. Visualizzatore e Nessun accesso no.

Se l’output mostra un accesso insufficiente, contatta un amministratore di progetto per richiedere le autorizzazioni di ambiente richieste.

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles