在雲端環境中新增使用者或SSH金鑰後,SSH存取遭拒

在雲端基礎結構環境中連線至Adobe Commerce時,即使是在授與存取權或新增SSH金鑰後,SSH存取也會失敗。 在部署成功完成之前,環境不會反映更新的存取或SSH金鑰變更。 若要解決此問題,請重新部署環境以套用存取權和SSH更新。

說明 description

環境

雲端基礎結構上的Adobe Commerce (所有支援的版本)

問題/症狀

  • 即使在授予專案或環境的存取權後,雲端基礎結構環境上特定Adobe Commerce的SSH連線仍會失敗。

  • 在帳戶中新增或更新SSH公開金鑰後,SSH連線會失敗。

  • 在SSH嘗試期間會出現下列錯誤:

    code language-none
    The service doesn't exist or you do not have access to it.      Permission denied (publickey).
    
  • SSH連線適用於一個環境,但無法用於相同專案中的另一個環境。

根本原因

在雲端基礎結構上的Adobe Commerce中,新增使用者或變更SSH公開金鑰不會自動套用變更。 目標環境必須成功重新部署,才能安裝新的SSH存取設定。 如果在存取或SSH金鑰變更後,目標環境未成功重新部署,則SSH存取會失敗,並出現許可權遭拒(publickey)錯誤。

解決方法 resolution

請依照下列步驟解決問題:

  1. 要求專案管理員確認使用者具有目標環境所需的存取層級。

  2. 確認使用者已在雲端基礎結構帳戶上將正確的SSH公開金鑰新增到其Adobe Commerce。

  3. 如果專案上的SSH存取已啟用MFA,請確認使用者已完成必要的MFA/TFA設定。

  4. 要求專案管理員檢閱Cloud Console中受影響環境的部署歷史記錄。

    • 如果使用者存取權最近被授權或變更,請要求專案管理員重新部署受影響的環境,以便套用存取權變更。
    • 如果SSH公開金鑰最近曾新增或更新,請重新部署所有使用中的環境,以便安裝金鑰。
  5. 等候重新部署成功完成。

  6. 請在Cloud Console中,使用該環境顯示的SSH命令重試SSH連線。

  7. 如果SSH仍然失敗,請確認本機電腦使用的私密金鑰符合上傳至帳戶的公開金鑰。

如果SSH在成功重新部署後仍然失敗:

  • 在Cloud Console中確認您使用的是針對該環境顯示的SSH命令。
  • 確認本機系統使用與已設定SSH公開金鑰相關聯的相符私密金鑰。

使用magento-cloud CLI驗證存取

如果您無法在Cloud Console中確認存取,請使用magento-cloud CLI驗證您的角色指派。 安裝CLI並登入之後,run magento-cloud user:get.

如果您與多個專案相關聯,請在出現提示時選取所需的專案。 您也可以從本機專案目錄執行指令,讓CLI自動使用目前的專案。 該命令會傳回您的專案角色和環境型別角色。 例如:

Current role(s) of User (user@example.com) on Project Name (project_id):Project role: viewerRole on environment type development: [ none] Role on environment type production: [ none] Role on environment type staging: [ none]

在此輸出中:

  • Project role: viewer indicates view-only project access.
  • Role on environment type ...: [ none]表示無法存取這些環境型別。
  • 使用這個組合,使用者無法執行環境動作或對這些環境型別使用SSH。

對於雲端基礎結構上的Adobe Commerce,只有 管理員貢獻者 角色可提供SSH存取。 檢視者和無權存取。

如果輸出顯示存取許可權不足,請聯絡專案管理員以要求必要的環境許可權。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles