Accesso SSH negato dopo l’aggiunta dell’utente o della chiave SSH nell’ambiente cloud
L’accesso SSH non riesce quando ci si connette a un ambiente di infrastruttura cloud Adobe Commerce, anche dopo aver concesso l’accesso o aggiunto una chiave SSH. L’ambiente non riflette le modifiche all’accesso o alla chiave SSH aggiornate fino al completamento della distribuzione. Per risolvere il problema, ridistribuisci l’ambiente per applicare gli aggiornamenti di accesso e SSH.
Descrizione description
Ambiente
Adobe Commerce su infrastruttura cloud (tutte le versioni supportate)
Problema/Sintomi
-
Una connessione SSH non riesce per un ambiente di infrastruttura cloud specifico di Adobe Commerce, anche dopo aver concesso l’accesso al progetto o all’ambiente.
-
Una connessione SSH non riesce dopo l’aggiunta o l’aggiornamento della chiave pubblica SSH nell’account.
-
Durante il tentativo di SSH vengono visualizzati i seguenti errori:
code language-none The service doesn't exist or you do not have access to it. Permission denied (publickey). -
Una connessione SSH funziona per un ambiente ma ha esito negativo per un altro ambiente all’interno dello stesso progetto.
Causa principale
In Adobe Commerce sull’infrastruttura cloud, l’aggiunta di un utente o la modifica di una chiave pubblica SSH non applica automaticamente la modifica. Per installare la nuova configurazione di accesso SSH, è necessario ridistribuire correttamente l’ambiente di destinazione. Se l’ambiente di destinazione non viene ridistribuito correttamente dopo la modifica dell’accesso o della chiave SSH, l’accesso SSH non riesce e viene visualizzato l’errore Autorizzazione negata (publickey).
Risoluzione resolution
Per risolvere il problema, segui i passaggi seguenti:
-
Chiedi a un amministratore progetto di confermare che l’utente dispone del livello di accesso richiesto per l’ambiente di destinazione.
-
Verifica che l’utente abbia aggiunto la chiave pubblica SSH corretta al proprio account Adobe Commerce sull’infrastruttura cloud.
-
Se MFA è abilitato per l’accesso SSH al progetto, verifica che l’utente abbia completato la configurazione MFA/TFA richiesta.
-
Chiedi a un amministratore di progetto di rivedere la cronologia di distribuzione per l’ambiente interessato in Cloud Console.
- Se l’accesso utente è stato recentemente concesso o modificato, chiedi a un amministratore di progetto di ridistribuire l’ambiente interessato in modo da applicare la modifica di accesso.
- Se la chiave pubblica SSH è stata aggiunta o aggiornata di recente, ridistribuisci tutti gli ambienti attivi in modo che la chiave venga installata.
-
Attendere il completamento della ridistribuzione.
-
Riprova la connessione SSH utilizzando l’esatto comando SSH mostrato per l’ambiente in Cloud Console.
-
Se SSH non riesce ancora, verifica che il computer locale utilizzi la chiave privata che corrisponde alla chiave pubblica caricata nell’account.
Se l’SSH continua a non riuscire dopo una ridistribuzione riuscita:
- Verifica di utilizzare il comando SSH mostrato per tale ambiente nella console Cloud.
- Verificare che il sistema locale utilizzi la chiave privata corrispondente associata alla chiave pubblica SSH configurata.
Verifica dell’accesso tramite CLI di Magento-Cloud
Se non riesci a confermare l’accesso in Cloud Console, verifica le assegnazioni dei ruoli utilizzando l’interfaccia della riga di comando magento-cloud. Dopo l’installazione della CLI e l’accesso, run magento-cloud user:get.
Se sei associato a più progetti, seleziona quello richiesto. È inoltre possibile eseguire il comando da una directory di progetto locale in modo che la CLI utilizzi automaticamente il progetto corrente. Il comando restituisce il ruolo del progetto e i ruoli di tipo ambiente. Ad esempio:
Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]
In questo output:
Project role: viewer indicates view-only project access.Role on environment type ...: [ none]indica che non è possibile accedere a questi tipi di ambiente.- Con questa combinazione, l’utente non può eseguire azioni dell’ambiente o utilizzare SSH per tali tipi di ambiente.
Per l’infrastruttura cloud di Adobe Commerce, solo i ruoli Amministratore e Collaboratore forniscono l’accesso SSH. Visualizzatore e Nessun accesso no.
Se l’output mostra un accesso insufficiente, contatta un amministratore di progetto per richiedere le autorizzazioni di ambiente richieste.