ssh_key_file
============

デフォルトでは、\ ``tpaexec provision`` は\ ``ssh-keygen``
を使用して、クラスターの新しいSSHキーペアを生成しますクラスターディレクトリ内の\ ``id_cluster_name``
および\ ``id_cluster_name.pub`` という名前のファイルに。

代わりに既存のキーを使用する場合は、config.ymlのトップレベルで\ ``ssh_key_file``
をSSHプライベートキーファイルの場所に設定できます。対応する公開キーは、同じ場所にある\ ``.pub``
の拡張子で利用できる必要があります。

.. code:: yaml

   ssh_key_file: ~/.ssh/id_rsa

このファイルがまだ存在しない場合、プロビジョニング中に\ ``ssh-keygen``
によって作成されます。

enabled_keys管理のスキップ
--------------------------

デプロイ中に、TPAは、クラスターの公開キーを、各インスタンスの管理ユーザーの\ ``authorized_keys``
ファイルに追加します。 Oracle Cloud
Infrastructureなどの一部の環境では、このファイルは読み取り専用または外部管理される場合があります。

この手順をスキップするには、 ``ssh-cluster-key-config``
タスクセレクターを使用します。

.. code:: shell

   tpaexec deploy <clustername> --excluded_tasks=ssh-cluster-key-config

または\ ``config.yml``

.. code:: yaml

   cluster_vars:
     excluded_tasks:
     - ssh-cluster-key-config

このタスクを除外する場合、\ ``tpaexec deploy``
を実行する前に、インスタンスへのSSHアクセスが他の手段で既に構成されていることを確認する必要があります。
