ssh_key_file

ssh_key_file#

デフォルトでは、tpaexec provision はssh-keygen を使用して、クラスターの新しいSSHキーペアを生成しますクラスターディレクトリ内のid_cluster_name およびid_cluster_name.pub という名前のファイルに。

代わりに既存のキーを使用する場合は、config.ymlのトップレベルでssh_key_file をSSHプライベートキーファイルの場所に設定できます。対応する公開キーは、同じ場所にある.pub の拡張子で利用できる必要があります。

ssh_key_file: ~/.ssh/id_rsa

このファイルがまだ存在しない場合、プロビジョニング中にssh-keygen によって作成されます。

enabled_keys管理のスキップ#

デプロイ中に、TPAは、クラスターの公開キーを、各インスタンスの管理ユーザーのauthorized_keys ファイルに追加します。 Oracle Cloud Infrastructureなどの一部の環境では、このファイルは読み取り専用または外部管理される場合があります。

この手順をスキップするには、 ssh-cluster-key-config タスクセレクターを使用します。

tpaexec deploy <clustername> --excluded_tasks=ssh-cluster-key-config

またはconfig.yml

cluster_vars:
  excluded_tasks:
  - ssh-cluster-key-config

このタスクを除外する場合、tpaexec deploy を実行する前に、インスタンスへのSSHアクセスが他の手段で既に構成されていることを確認する必要があります。