クラウド環境でユーザーまたはSSH キーを追加した後、SSH アクセスが拒否されました

アクセスを許可したり、SSH キーを追加した後でも、クラウドインフラストラクチャ上のAdobe Commerceに接続すると、SSH アクセスが失敗します。 環境は、デプロイメントが正常に完了するまで、更新されたアクセスやSSH キーの変更を反映しません。 この問題を解決するには、環境を再デプロイして、アクセスとSSHの更新を適用します。

説明 description

環境

Adobe Commerce オンクラウドインフラストラクチャ(サポートされているすべてのバージョン)

問題/症状

  • プロジェクトまたは環境へのアクセスを許可した後でも、クラウドインフラストラクチャ環境の特定のAdobe Commerceに対してSSH接続が失敗します。

  • アカウント内のSSH公開鍵を追加または更新すると、SSH接続が失敗します。

  • SSHの試行中に次のエラーが表示されます。

    code language-none
    The service doesn't exist or you do not have access to it.      Permission denied (publickey).
    
  • SSH接続は、ある環境では機能しますが、同じプロジェクト内の別の環境では失敗します。

根本原因

Adobe Commerce on cloud infrastructureでは、ユーザーを追加したり、SSH公開鍵を変更したりしても、変更は自動的には適用されません。 新しいSSH アクセス設定をインストールするには、ターゲット環境を正常に再デプロイする必要があります。 アクセスまたはSSH キーの変更後にターゲット環境が正常に再デプロイされない場合、SSH アクセスはアクセス拒否(publickey)エラーで失敗します。

解決策 resolution

この問題に対処するには、次の手順に従います。

  1. プロジェクト管理者に、ユーザーがターゲット環境に必要なアクセスレベルを持っていることを確認するように依頼します。

  2. ユーザーがAdobe Commerce on cloud infrastructure アカウントに正しいSSH公開鍵を追加したことを確認します。

  3. プロジェクトでSSH アクセス用にMFAが有効になっている場合は、ユーザーが必要なMFA/TFA設定を完了したことを確認します。

  4. プロジェクト管理者に、影響を受ける環境のデプロイメント履歴をCloud Consoleで確認するように依頼します。

    • ユーザーアクセスが最近付与または変更された場合は、アクセスの変更が適用されるように、プロジェクト管理者に影響を受ける環境を再デプロイするように依頼します。
    • SSH公開鍵が最近追加または更新された場合は、キーがインストールされるように、すべてのアクティブな環境を再デプロイします。
  5. 再デプロイメントが正常に完了するのを待ちます。

  6. Cloud Consoleでその環境に表示されている正確なSSH コマンドを使用して、SSH接続を再試行します。

  7. それでもSSHが失敗する場合は、ローカルマシンがアカウントにアップロードされた公開鍵と一致する秘密鍵を使用していることを確認します。

再デプロイメントに成功した後もSSHが失敗する場合:

  • Cloud Consoleでその環境に表示されているSSH コマンドを使用していることを確認します。
  • ローカルシステムで、設定されたSSH公開鍵に関連付けられた一致する秘密鍵が使用されていることを確認します。

magento-cloud CLIを使用したアクセスの確認

Cloud Consoleでアクセスを確認できない場合は、magento-cloud CLIを使用して役割の割り当てを確認します。 CLIをインストールしてログインした後、run magento-cloud user:get.

複数のプロジェクトに関連付けられている場合は、プロンプトが表示されたら、必要なプロジェクトを選択します。 ローカルプロジェクトディレクトリからコマンドを実行して、CLIで現在のプロジェクトが自動的に使用されるようにすることもできます。 このコマンドは、プロジェクトの役割と環境タイプの役割を返します。 次に例を示します。

Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]

この出力では、以下を行います。

  • Project role: viewer indicates view-only project access.
  • Role on environment type ...: [ none]は、これらの環境タイプへのアクセス権がないことを示します。
  • この組み合わせでは、ユーザーは環境アクションを実行したり、それらの環境タイプにSSHを使用したりすることはできません。

クラウドインフラストラクチャ上のAdobe Commerceの場合、管理者および コントリビューターの役割のみがSSH アクセスを提供します。 ViewerおよびNo accessは使用できません。

出力にアクセスが不十分な場合は、プロジェクト管理者に連絡して、必要な環境権限をリクエストしてください。

関連トピックス

recommendation-more-help
experience-cloud-kcs-help-kbarticles