在雲端環境中新增使用者或SSH金鑰後,SSH存取遭拒
在雲端基礎結構環境中連線至Adobe Commerce時,即使是在授與存取權或新增SSH金鑰後,SSH存取也會失敗。 在部署成功完成之前,環境不會反映更新的存取或SSH金鑰變更。 若要解決此問題,請重新部署環境以套用存取權和SSH更新。
說明 description
環境
雲端基礎結構上的Adobe Commerce (所有支援的版本)
問題/症狀
-
即使在授予專案或環境的存取權後,雲端基礎結構環境上特定Adobe Commerce的SSH連線仍會失敗。
-
在帳戶中新增或更新SSH公開金鑰後,SSH連線會失敗。
-
在SSH嘗試期間會出現下列錯誤:
code language-none The service doesn't exist or you do not have access to it. Permission denied (publickey). -
SSH連線適用於一個環境,但無法用於相同專案中的另一個環境。
根本原因
在雲端基礎結構上的Adobe Commerce中,新增使用者或變更SSH公開金鑰不會自動套用變更。 目標環境必須成功重新部署,才能安裝新的SSH存取設定。 如果在存取或SSH金鑰變更後,目標環境未成功重新部署,則SSH存取會失敗,並出現許可權遭拒(publickey)錯誤。
解決方法 resolution
請依照下列步驟解決問題:
-
要求專案管理員確認使用者具有目標環境所需的存取層級。
-
確認使用者已在雲端基礎結構帳戶上將正確的SSH公開金鑰新增到其Adobe Commerce。
-
如果專案上的SSH存取已啟用MFA,請確認使用者已完成必要的MFA/TFA設定。
-
要求專案管理員檢閱Cloud Console中受影響環境的部署歷史記錄。
- 如果使用者存取權最近被授權或變更,請要求專案管理員重新部署受影響的環境,以便套用存取權變更。
- 如果SSH公開金鑰最近曾新增或更新,請重新部署所有使用中的環境,以便安裝金鑰。
-
等候重新部署成功完成。
-
請在Cloud Console中,使用該環境顯示的SSH命令重試SSH連線。
-
如果SSH仍然失敗,請確認本機電腦使用的私密金鑰符合上傳至帳戶的公開金鑰。
如果SSH在成功重新部署後仍然失敗:
- 在Cloud Console中確認您使用的是針對該環境顯示的SSH命令。
- 確認本機系統使用與已設定SSH公開金鑰相關聯的相符私密金鑰。
使用magento-cloud CLI驗證存取
如果您無法在Cloud Console中確認存取,請使用magento-cloud CLI驗證您的角色指派。 安裝CLI並登入之後,run magento-cloud user:get.
如果您與多個專案相關聯,請在出現提示時選取所需的專案。 您也可以從本機專案目錄執行指令,讓CLI自動使用目前的專案。 該命令會傳回您的專案角色和環境型別角色。 例如:
Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]
在此輸出中:
Project role: viewer indicates view-only project access.Role on environment type ...: [ none]表示無法存取這些環境型別。- 使用這個組合,使用者無法執行環境動作或對這些環境型別使用SSH。
對於雲端基礎結構上的Adobe Commerce,只有 管理員 和 貢獻者 角色可提供SSH存取。 檢視者和無權存取。
如果輸出顯示存取許可權不足,請聯絡專案管理員以要求必要的環境許可權。