【问题标题】:Changing the Key to the kops cluster doesn't let me ssh to master nodes from bastion host更改 kops 集群的密钥不允许我从堡垒主机 ssh 到主节点
【发布时间】:2019-03-11 18:43:26
【问题描述】:

我正在尝试为我通过 kops 创建的 Kubernetes 集群轮换密钥。这是我遵循的步骤-

1. Deleted the ssh public key from kops

     kops delete secret --name mycluster sshpublickey admin 

2. Created a new keypair and named it id_new 

     ssh-keygen -t rsa -b 4096

3. Created a new secret with the new public key in kops 

     kops create secret --name mycluster sshpublickey admin -i ~/.ssh/id_new.pub

4. Updated the cluster by doing a rolling update. 

     kops update cluster --yes 

     kops rolling-update cluster --name mycluster  --yes

现在我可以使用我创建的新私钥 ssh 进入堡垒主机。

ssh -i id_new admin@bastionHostDNS

但是当我尝试从堡垒主机登录到主节点或工作节点时,我收到了 Permission denied (Public Key) 错误。

> admin@ip-172-20-0-32:~$ ssh admin@ip-172-20-59-125.us-east-2.compute.internal
> Enter passphrase for key '/home/admin/.ssh/id_rsa':  
>Permission denied (publickey)

我没有创建密码,但它仍然要求我输入密码,当我没有输入任何内容时,我会收到权限被拒绝。我错过了这里的任何一步吗?我检查了所有安全组,堡垒主机可以与节点通信。

【问题讨论】:

  • 可能和你的问题有关,找here类似报告的问题。
  • 终于想通了。我曾使用 ssh -A admin@ip 来访问节点。由于堡垒主机没有私钥。

标签: amazon-web-services ssh kubernetes kops


【解决方案1】:

@Anshul Tripathi 似乎解决了这个问题,在 Bastion 主机上添加了一个私钥并将适当的公钥传播到目标节点机器以进行 SSH 连接。经过评估以回答任何进一步的社区研究。

【讨论】:

    猜你喜欢
    • 2016-10-31
    • 1970-01-01
    • 1970-01-01
    • 2016-10-31
    • 2021-07-04
    • 2017-10-31
    • 2020-05-31
    • 1970-01-01
    • 2021-06-20
    相关资源
    最近更新 更多