Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Все решения
    • Все решения для Managed Service for Kubernetes
    • Устранение ошибки `Timed out waiting for the condition` при монтировании PVC
    • Устранение ошибки `Timed out waiting for the condition` при монтировании тома с большим количеством файлов
    • Хосты группы узлов Managed Service for Kubernetes долго находятся в статусе `RECONCILING`
    • Под `kube-dns-autoscaler` постоянно перезапускается
    • Не уменьшается количество нод в группе Managed Service for Kubernetes
    • Не увеличивается количество узлов в группе Managed Service for Kubernetes
    • Устранение ошибки `Multi-Attach error for volume`
    • Устранение ошибки `DEADLINE_EXCEEDED`
    • Устранение ошибок с синхронизацией времени на узлах кластера Managed Service for Kubernetes
    • Устранение проблем с разрешением DNS-имен в Managed Service for Kubernetes
    • Устранение ошибки `0/10 nodes are available - node(s) had untolerated taint`
    • Кластер слишком долго находится в состоянии `STARTING`
    • Поды кластера слишком долго находятся в состоянии `PENDING`
    • Устранение проблем с работой HPA в Managed Service for Kubernetes
    • Устранение ошибки `Can't use allocation_policy.locations.subnet_id together with node_template.network_interface_specs`
    • Устранение проблем с монтированием томов к подам кластера Managed Service for Kubernetes средствами Container Storage Interface для S3
    • Кластер Managed Service for Kubernetes слишком долго находится в состоянии `STARTING` после переименования
    • Как добавлять и изменять SSH-ключи пользователей Linux на хостах группы узлов Managed Service for Kubernetes
    • Как назначить статические внешние IP-адреса для узлов кластера Managed Service for Kubernetes
    • Как выдать узлам Kubernetes доступа в интернет
    • Как изменить сеть или подсеть для MDB-кластера
    • Как создать внутренний Ingress-контроллер
    • Как настроить автоматическое удаление старых образов с узлов Managed Service for Kubernetes
    • Как узнать внешний IP-адрес узла Managed Service for Kubernetes
    • Как использовать сертификаты из Certificate Manager в балансировщиках нагрузки или в Managed Service for Kubernetes
    • Как изменить часовой пояс на узлах кластера Managed Service for Kubernetes
    • Как выяснить размер эфемерного хранилища узла Managed Service for Kubernetes

В этой статье:

  • Описание задачи
  • Решение
  1. Managed Service for Kubernetes
  2. Как добавлять и изменять SSH-ключи пользователей Linux на хостах группы узлов Managed Service for Kubernetes

Как добавлять и изменять SSH-ключи пользователей Linux на хостах группы узлов Managed Service for Kubernetes

Статья создана
Yandex Cloud
Обновлена 16 августа 2024 г.
  • Описание задачи
  • Решение

Описание задачиОписание задачи

  • Необходимо добавить нового пользователя Linux на хосты группы узлов кластера Managed Service for Kubernetes;
  • Необходимо обновить SSH-ключ существующего пользователя Linux на хостах группы узлов кластера Managed Service for Kubernetes.

РешениеРешение

Для добавления нового пользователя или обновления SSH-ключа для текущего пользователя следует обновить ключи группы узлов. Перед запуском этой операции следует подготовить файл с SSH-ключами для пользователей и привести его к следующему виду:

username:ssh-ed25519 AAAAB3NzaCXXXXXXXXXXXzo/lP1ww== username
username2:ssh-ed25519 ONEMOREkeyXXXXXXXXXXX88OavEHw== username2

Затем с помощью YC CLI нужно выполнить команду:

yc managed-kubernetes node-group add-metadata \
  --name <наименование_группы_узлов> \
  --metadata-from-file ssh-keys=<путь_к_файлу_с_публичными_ssh_ключами>

В результате выполнения этой команды в группе узлов кластера будут выполнены следующие операции:

  • SSH-ключи существующих пользователей будут обновлены на новые;
  • Ранее не существовавшие пользователи будут созданы с указанными SSH-ключами.

При обновлении SSH-ключей группа узлов перейдет в состояние RECONCILING, поскольку на виртуальных машинах в этой группе запустится операция обновления метаданных.

Внимание

Запуск операции обновления метаданных для группы узлов кластера Managed Service for Kubernetes может привести к частичной или полной недоступности узлов в затронутой группе на срок до 20 минут.

Была ли статья полезна?

Предыдущая
Кластер Managed Service for Kubernetes слишком долго находится в состоянии `STARTING` после переименования
Следующая
Как назначить статические внешние IP-адреса для узлов кластера Managed Service for Kubernetes
Проект Яндекса
© 2025 ООО «Яндекс.Облако»