클라우드 환경에서 사용자 또는 SSH 키를 추가한 후 SSH 액세스가 거부됨

액세스 권한을 부여하거나 SSH 키를 추가한 후에도 클라우드 인프라 환경의 Adobe Commerce에 연결할 때 SSH 액세스가 실패합니다. 배포가 성공적으로 완료될 때까지 환경은 업데이트된 액세스 또는 SSH 키 변경 사항을 반영하지 않습니다. 이 문제를 해결하려면 액세스 및 SSH 업데이트를 적용하도록 환경을 다시 배포합니다.

설명 description

환경

클라우드 인프라의 Adobe Commerce(지원되는 모든 버전)

문제/증상

  • 프로젝트 또는 환경에 대한 액세스 권한을 부여한 후에도 클라우드 인프라 환경의 특정 Adobe Commerce에 대한 SSH 연결이 실패합니다.

  • 계정에서 SSH 공개 키를 추가하거나 업데이트한 후 SSH 연결이 실패합니다.

  • SSH 시도 중에 다음 오류가 나타납니다.

    code language-none
    The service doesn't exist or you do not have access to it.      Permission denied (publickey).
    
  • SSH 연결은 한 환경에서 작동하지만 동일한 프로젝트 내의 다른 환경에서는 실패합니다.

근본 원인

클라우드 인프라의 Adobe Commerce에서 사용자를 추가하거나 SSH 공개 키를 변경해도 변경 사항이 자동으로 적용되지 않습니다. 새 SSH 액세스 구성을 설치하려면 대상 환경을 성공적으로 다시 배포해야 합니다. 액세스 또는 SSH 키 변경 후 대상 환경이 재배포되지 않은 경우 SSH 액세스가 실패하고 권한 거부(publickey) 오류가 발생합니다.

해결 방법 resolution

문제를 해결하려면 아래 단계를 따르십시오.

  1. 프로젝트 관리자에게 요청하여 사용자에게 대상 환경에 필요한 액세스 수준이 있는지 확인하십시오.

  2. 사용자가 Adobe Commerce on cloud infrastructure 계정에 올바른 SSH 공개 키를 추가했는지 확인합니다.

  3. 프로젝트에서 SSH 액세스에 MFA가 활성화된 경우 사용자가 필수 MFA/TFA 설정을 완료했는지 확인합니다.

  4. 프로젝트 관리자에게 Cloud Console에서 영향을 받는 환경에 대한 배포 내역을 검토하도록 요청하십시오.

    • 사용자 액세스가 최근에 부여되었거나 변경된 경우 액세스 변경이 적용되도록 프로젝트 관리자에게 영향을 받는 환경을 다시 배포하도록 요청하십시오.
    • SSH 공개 키가 최근에 추가되거나 업데이트된 경우 키가 설치되도록 모든 활성 환경을 다시 배포합니다.
  5. 재배포가 성공적으로 완료될 때까지 기다립니다.

  6. Cloud Console에서 해당 환경에 대해 표시된 정확한 SSH 명령을 사용하여 SSH 연결을 다시 시도하십시오.

  7. SSH가 계속 실패하면 로컬 시스템이 계정에 업로드된 공개 키와 일치하는 개인 키를 사용하고 있는지 확인하십시오.

성공적으로 재배포한 후에도 SSH가 계속 실패하는 경우:

  • Cloud Console에서 해당 환경에 대해 표시된 SSH 명령을 사용하고 있는지 확인합니다.
  • 로컬 시스템에서 구성된 SSH 공개 키와 연결된 개인 키를 사용하는지 확인합니다.

magento-cloud CLI를 사용하여 액세스 확인

Cloud Console에서 액세스를 확인할 수 없는 경우 magento-cloud CLI를 사용하여 역할 할당을 확인하십시오. CLI를 설치하고 로그인한 후 run magento-cloud user:get.

여러 프로젝트와 연결된 경우 메시지가 표시되면 필요한 프로젝트를 선택합니다. 로컬 프로젝트 디렉토리에서 명령을 실행하여 CLI가 현재 프로젝트를 자동으로 사용하도록 할 수도 있습니다. 이 명령은 프로젝트 역할과 환경 유형 역할을 반환합니다. 예:

Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]

이 출력에서:

  • Project role: viewer indicates view-only project access.
  • Role on environment type ...: [ none]은(는) 이러한 환경 유형에 대한 액세스 권한이 없음을 나타냅니다.
  • 이 조합을 사용하면 사용자는 환경 작업을 수행하거나 이러한 환경 유형에 SSH를 사용할 수 없습니다.

클라우드 인프라의 Adobe Commerce의 경우 관리자기여자 역할만 SSH 액세스를 제공합니다. 뷰어 및 액세스 권한 없음은 확인하지 않습니다.

출력에 액세스 권한이 충분하지 않은 것으로 표시되면 프로젝트 관리자에게 문의하여 필요한 환경 권한을 요청하십시오.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles