SSH-nøgler og login uden adgangskode
Opsæt nøglebaseret godkendelse, så Ansible kan oprette forbindelse.
SSH-nøgler og login uden adgangskode er en gratis Ansible Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ansible Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ansible Academy-kurset indeholder 4 lektioner i alt.
Ansible bruger SSH
Ansible opretter forbindelse til administrerede noder over almindelig SSH. Hvis du kan logge på en server via SSH, kan Ansible næsten helt sikkert administrere den.
Hvorfor login uden adgangskode er vigtigt
Det skalerer ikke at skrive en adgangskode for hver vært. SSH-nøgler lader Ansible logge på hundredvis af servere uden en eneste prompt.
Et nøglepar
En SSH-nøgle er et par: en privat nøgle, som du holder hemmelig, og en offentlig nøgle, som du deler. Den offentlige nøgle placeres på hver server.
Generér din nøgle
Opret et nøglepar med ssh-keygen. Typen ed25519 er moderne, hurtig og sikker til forbindelser til dine noder.
ssh-keygen -t ed25519 -C "ansible"Der vises to filer
Du har nu id_ed25519 (privat, beskyt den) og id_ed25519.pub (offentlig, kan deles). Kopiér aldrig den private nøgle til servere.
Kopiér den offentlige nøgle
Send din offentlige nøgle til en server med ssh-copy-id. Den tilføjer nøglen til værtens authorized_keys-fil for dig.
ssh-copy-id user@web1.example.comKontrollér login
Opret nu forbindelse til værten via SSH. Hvis du logger på uden en prompt om adgangskode, fungerer nøglebaseret godkendelse, og det gør Ansible også.
ssh user@web1.example.comFeltet remote_user
Ansible opretter forbindelse som en bestemt remote_user. Sørg for, at brugeren findes på noden, og at den offentlige nøgle er godkendt for brugeren.
Feltet ssh-agent
Har du beskyttet din nøgle med en adgangssætning? Kør ssh-agent og ssh-add én gang, så Ansible kan genbruge den oplåste nøgle under hele sessionen.
ssh-add ~/.ssh/id_ed25519Indstillinger pr. vært
Din ~/.ssh/config kan angive bruger, port og nøgle pr. vært. Ansible respekterer filen, så dine inventarlister forbliver ryddelige.
Nøgler slår adgangskoder
Nøglebaseret godkendelse er både mere sikker og hurtigere end adgangskoder. Når det først er sat op, kører Ansible ubemærket på tværs af hele din maskinpark. 🔑
Hurtigt tjek
Test din forståelse af SSH.
Opsummering
Du genererer et SSH-nøglepar, overfører den offentlige nøgle med ssh-copy-id og bekræfter et login uden adgangskode. Nu kan Ansible nå alle noder uden manuel indgriben. 🎉
Lær YAML med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 30
- Lektioner
- 120
Ofte stillede spørgsmål
Er lektionen “SSH-nøgler og login uden adgangskode” gratis?
Ja — hele teksten til “SSH-nøgler og login uden adgangskode” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ansible Academy-kurset, skal du opgradere til CoddyKit PRO. Ansible Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “SSH-nøgler og login uden adgangskode”?
Opsæt nøglebaseret godkendelse, så Ansible kan oprette forbindelse. Du øver dig i Ansible Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Ansible Academy?
Der kræves ingen tidligere erfaring. Ansible Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “SSH-nøgler og login uden adgangskode”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Ansible Academy-lektion?
Ja. Alle Ansible Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Installér Ansible-control-noden
- SSH-nøgler og login uden adgangskode
- Deres ansible.cfg: Fornuftige standarder
- Ping en vært med ping-modulet