Рейтинг:0

Jenkins SSH Connection Экземпляр EC2

флаг sd

В конфигурации CICD я использую Jenkins в качестве сервера CI, развертывание должно происходить на EC2 Amazon Linux.

Я попытался добавить свои конфигурации SSH в Jenkins, я получаю сообщение о сбое подключения SSH ..!

Проблема здесь в моем экземпляре EC2. Аутентификация SSH требует PublicKey, Keyboard-interactive..!

У меня есть включен гугл аутентификатор для моего экземпляра EC2 в дополнение к аутентификации по ключу..!

Может ли кто-нибудь сказать мне, как настроить/обойти интерактивную аутентификацию с клавиатурой во время развертывания через Jenkins

Michael Hampton avatar
флаг cz
Отключите 2FA для этой учетной записи.
Manikandan Ram avatar
флаг sd
Наш клиент не готов отключить 2FA. Потому что безопасность вызывает беспокойство
Michael Hampton avatar
флаг cz
Затем вы не можете развернуть, пока они не будут готовы. Для автоматизированных сервисных аккаунтов нет смысла иметь 2FA. Второй фактор предоставить, как вы уже выяснили, некому!
Рейтинг:1
флаг id
MLu

Ты можешь использовать AWS CodeDeploy который имеет агент на экземпляре и может установить ваши артефакты из Jenkins без SSH.

В качестве альтернативы вы можете использовать Менеджер систем AWS, опять же, это основанный на агенте способ выполнения скриптов на инстансе EC2 без использования SSH.

Или отключите SSH 2FA для определенных пользователей или для соединений с Jenkins IP.

Надеюсь, это поможет :)

Manikandan Ram avatar
флаг sd
Я попытался использовать CodeDeploy. События находятся в состоянии ожидания в течение определенного периода времени. После достижения значения тайм-аута они не выполнены. Позвольте мне попробовать с помощью System Manager.
MLu avatar
флаг id
MLu
@ManikandanRam, который выглядит так, как будто ваш агент CodeDeploy настроен неправильно, возможно, ему требуется настройка прокси-сервера, или роль экземпляра IAM не имеет необходимых разрешений для CodeDeploy. Проверьте журналы агента или обратитесь в службу поддержки.
Manikandan Ram avatar
флаг sd
Я сделал это @MLu с небольшими изменениями + ваши предложения помогли мне, спасибо :)
Manikandan Ram avatar
флаг sd
Позвольте мне обновить мой вопрос относительно исправления, которое я дал
MLu avatar
флаг id
MLu
@ManikandanRam рад слышать, что это помогло. В этом случае, пожалуйста, примите ответ. Спасибо :)
Manikandan Ram avatar
флаг sd
Изменение конфигов ssh помогло исправить

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.