You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

非admin用户执行作业时遇SSH私钥读取权限错误,该如何排查?

排查 Rundeck 非管理员用户 SSH 私钥读取授权异常的方向
  • 检查存储路径的ACL权限配置
    确认 Rundeck 存储系统中keys/rundeck/id_rsa路径的访问控制规则,验证非admin用户或其所属用户组是否被授予read权限。可通过 Rundeck 控制台的「存储」模块查看该路径的权限设置,调整规则确保目标用户具备读取权限。

  • 验证用户角色的权限映射
    核查异常用户所属的角色,确认这些角色是否被分配了存储资源的访问权限。在 Rundeck 的权限配置(如framework.properties或UI端的「访问控制」设置)中,确保角色包含storage/read/keys/rundeck/*这类权限条目。

  • 检查SSH密钥文件的系统权限
    若使用本地文件系统存储密钥,需确认服务器上keys/rundeck/id_rsa文件的系统权限,保证Rundeck运行用户(通常为rundeck)能读取该文件,避免因系统层面权限限制导致Rundeck无法为非admin用户传递读取权限。

  • 确认项目级权限限制
    查看作业所属项目的权限配置,确认非admin用户是否拥有该项目的作业执行权限,以及是否允许在项目内使用存储的SSH密钥。部分项目级ACL会单独限制存储资源访问,即使全局权限配置正确也可能触发异常。

  • 检查外部存储后端的权限策略
    若使用S3、数据库等外部存储后端,需确认存储后端的权限策略是否允许Rundeck服务代表非admin用户读取该密钥资源。比如S3桶策略需授予Rundeck服务账号对应的读取权限。

内容的提问来源于stack exchange,提问作者skp15

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 20:08:10