【发布时间】:2019-03-11 18:43:26
【问题描述】:
我正在尝试为我通过 kops 创建的 Kubernetes 集群轮换密钥。这是我遵循的步骤-
1. Deleted the ssh public key from kops
kops delete secret --name mycluster sshpublickey admin
2. Created a new keypair and named it id_new
ssh-keygen -t rsa -b 4096
3. Created a new secret with the new public key in kops
kops create secret --name mycluster sshpublickey admin -i ~/.ssh/id_new.pub
4. Updated the cluster by doing a rolling update.
kops update cluster --yes
kops rolling-update cluster --name mycluster --yes
现在我可以使用我创建的新私钥 ssh 进入堡垒主机。
ssh -i id_new admin@bastionHostDNS
但是当我尝试从堡垒主机登录到主节点或工作节点时,我收到了 Permission denied (Public Key) 错误。
> admin@ip-172-20-0-32:~$ ssh admin@ip-172-20-59-125.us-east-2.compute.internal
> Enter passphrase for key '/home/admin/.ssh/id_rsa':
>Permission denied (publickey)
我没有创建密码,但它仍然要求我输入密码,当我没有输入任何内容时,我会收到权限被拒绝。我错过了这里的任何一步吗?我检查了所有安全组,堡垒主机可以与节点通信。
【问题讨论】:
-
可能和你的问题有关,找here类似报告的问题。
-
终于想通了。我曾使用 ssh -A admin@ip 来访问节点。由于堡垒主机没有私钥。
标签: amazon-web-services ssh kubernetes kops