ssh_key_file#
デフォルトでは、tpaexec provision はssh-keygen
を使用して、クラスターの新しいSSHキーペアを生成しますクラスターディレクトリ内のid_cluster_name
およびid_cluster_name.pub という名前のファイルに。
代わりに既存のキーを使用する場合は、config.ymlのトップレベルでssh_key_file
をSSHプライベートキーファイルの場所に設定できます。対応する公開キーは、同じ場所にある.pub
の拡張子で利用できる必要があります。
ssh_key_file: ~/.ssh/id_rsa
このファイルがまだ存在しない場合、プロビジョニング中にssh-keygen
によって作成されます。
enabled_keys管理のスキップ#
デプロイ中に、TPAは、クラスターの公開キーを、各インスタンスの管理ユーザーのauthorized_keys
ファイルに追加します。 Oracle Cloud
Infrastructureなどの一部の環境では、このファイルは読み取り専用または外部管理される場合があります。
この手順をスキップするには、 ssh-cluster-key-config
タスクセレクターを使用します。
tpaexec deploy <clustername> --excluded_tasks=ssh-cluster-key-config
またはconfig.yml
cluster_vars:
excluded_tasks:
- ssh-cluster-key-config
このタスクを除外する場合、tpaexec deploy
を実行する前に、インスタンスへのSSHアクセスが他の手段で既に構成されていることを確認する必要があります。