Public Cloud OVHcloud - Nouvelle clé ssh
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Nouvelle clé ssh

Von
ValentinR14
Erstellungsdatum 2022-09-06 07:44:54 (edited on 2024-09-04 13:46:07) in Public Cloud OVHcloud

Bonjour,

via terraform (via le cluster kubernetes d'ovh), je me suis fait livrer une instance public cloud.
Seul soucis : la clé ssh. J'ai fait comme demandé par OVH i.e. passer en mode rescue et monter le disque pour générer un nouvel utilisateur (dans mon cas "admin"). J'ai beau créer le user mettre les droits nécessaires aux bons endroits, régler le fichier authorized_keys au niveau du user, tester la connexion ssh pendant le mode rescue (la connexion fonctionne !) mais rien n'y fait. Lorsque le rescue s'arrête et que j'essaie de me connecter par la console, mon ordinateur finit donner la réponse tant redoutée : "ssh: connect to host XXX.XX.XXX.XX port 22: Operation timed out".

De plus en redémarrant le mode rescue je vais regarder l'état de mon user et il n'existe plus. Il ne reste plus rien de ce que j'ai fait. Et pour la connexion j'ai voulu tenter de modifier le authorized_keys de user déjà existant et c'est tout pareil.

Si quelqu'un a une piste, je suis preneur.

Bien belle et agréable journée


2 Antworten ( Latest reply on 2022-09-07 07:49:18 Von
ValentinR14
)

Bonjour @ValentinR14.

Si je comprends bien, vous chercher a vous connecter en SSH a un node créé automatiquement sur notre offre Managed Kubernetes .
Sachez que cela n'est pas possible sur cette offre !
Ce n'est donc pas un bug mais bien une limitation technique de notre part sur ce service :)

C'est d'ailleurs indiqué dans notre documentation :
https://docs.ovh.com/gb/en/kubernetes/known-limits/
> Delivering a fully managed service, including OS and other component updates, you will neither need nor be able to SSH as root into your nodes.

Le management de cette offre doit ce faire uniquement via l'API de Kubernetes (kubectl).
Si vous souhaitez modifier ou check un élément spécifique, vous pouvez toujours créer un pod ayant des droits root sur l'host, mais je ne peut que vous le déconseiller !

En effet, selon la nature de la modification, nos robots peuvent être emmener a rebuild le node et, par conséquent, reinitialiser toute modification ou data local de l'host.

On reste ici sur une offre manager avec ses avantages et ses inconvénient :)
Au besoin, vous trouverez toute notre documentation Kubernetes ici :
https://docs.ovh.com/gb/en/kubernetes/

Eric


z toute notre documentation Kubernetes ici :


Bonjour Eric,

je vous remercie bcp de cette réponse claire et précise et je vous souhaite une très bonne journée