Intensiv DevOps-uddannelse · Lektion

SSH-nøgler og login uden adgangskode

Opsæt nøglebaseret godkendelse, så Ansible kan oprette forbindelse.

Lektion 2 af 413 trin

SSH-nøgler og login uden adgangskode er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Ansible bruger SSH

Ansible opretter forbindelse til administrerede noder over almindelig SSH. Hvis du kan logge på en server via SSH, kan Ansible næsten helt sikkert administrere den.

Hvorfor login uden adgangskode er vigtigt

Det skalerer ikke at skrive en adgangskode for hver vært. SSH-nøgler lader Ansible logge på hundredvis af servere uden en eneste prompt.

Et nøglepar

En SSH-nøgle er et par: en privat nøgle, som du holder hemmelig, og en offentlig nøgle, som du deler. Den offentlige nøgle placeres på hver server.

Generér din nøgle

Opret et nøglepar med ssh-keygen. Typen ed25519 er moderne, hurtig og sikker til forbindelser til dine noder.

ssh-keygen -t ed25519 -C "ansible"

Der vises to filer

Du har nu id_ed25519 (privat, beskyt den) og id_ed25519.pub (offentlig, kan deles). Kopiér aldrig den private nøgle til servere.

Kopiér den offentlige nøgle

Send din offentlige nøgle til en server med ssh-copy-id. Den tilføjer nøglen til værtens authorized_keys-fil for dig.

ssh-copy-id user@web1.example.com

Kontrollér login

Opret nu forbindelse til værten via SSH. Hvis du logger på uden en prompt om adgangskode, fungerer nøglebaseret godkendelse, og det gør Ansible også.

ssh user@web1.example.com

Feltet remote_user

Ansible opretter forbindelse som en bestemt remote_user. Sørg for, at brugeren findes på noden, og at den offentlige nøgle er godkendt for brugeren.

Feltet ssh-agent

Har du beskyttet din nøgle med en adgangssætning? Kør ssh-agent og ssh-add én gang, så Ansible kan genbruge den oplåste nøgle under hele sessionen.

ssh-add ~/.ssh/id_ed25519

Indstillinger pr. vært

Din ~/.ssh/config kan angive bruger, port og nøgle pr. vært. Ansible respekterer filen, så dine inventarlister forbliver ryddelige.

Nøgler slår adgangskoder

Nøglebaseret godkendelse er både mere sikker og hurtigere end adgangskoder. Når det først er sat op, kører Ansible ubemærket på tværs af hele din maskinpark. 🔑

Hurtigt tjek

Test din forståelse af SSH.

Opsummering

Du genererer et SSH-nøglepar, overfører den offentlige nøgle med ssh-copy-id og bekræfter et login uden adgangskode. Nu kan Ansible nå alle noder uden manuel indgriben. 🎉

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “SSH-nøgler og login uden adgangskode” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “SSH-nøgler og login uden adgangskode”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “SSH-nøgler og login uden adgangskode”?

Opsæt nøglebaseret godkendelse, så Ansible kan oprette forbindelse. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “SSH-nøgler og login uden adgangskode”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Installér Ansible-control-noden
  2. SSH-nøgler og login uden adgangskode
  3. Deres ansible.cfg: Fornuftige standarder
  4. Ping en vært med ping-modulet
← Tilbage til Intensiv DevOps-uddannelse