Ansible Academy · Lektion

SSH-nøgler og login uden adgangskode

Opsæt nøglebaseret godkendelse, så Ansible kan oprette forbindelse.

Lektion 2 af 413 trin

SSH-nøgler og login uden adgangskode er en gratis Ansible Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ansible Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ansible Academy-kurset indeholder 4 lektioner i alt.

Ansible bruger SSH

Ansible opretter forbindelse til administrerede noder over almindelig SSH. Hvis du kan logge på en server via SSH, kan Ansible næsten helt sikkert administrere den.

Hvorfor login uden adgangskode er vigtigt

Det skalerer ikke at skrive en adgangskode for hver vært. SSH-nøgler lader Ansible logge på hundredvis af servere uden en eneste prompt.

Et nøglepar

En SSH-nøgle er et par: en privat nøgle, som du holder hemmelig, og en offentlig nøgle, som du deler. Den offentlige nøgle placeres på hver server.

Generér din nøgle

Opret et nøglepar med ssh-keygen. Typen ed25519 er moderne, hurtig og sikker til forbindelser til dine noder.

ssh-keygen -t ed25519 -C "ansible"

Der vises to filer

Du har nu id_ed25519 (privat, beskyt den) og id_ed25519.pub (offentlig, kan deles). Kopiér aldrig den private nøgle til servere.

Kopiér den offentlige nøgle

Send din offentlige nøgle til en server med ssh-copy-id. Den tilføjer nøglen til værtens authorized_keys-fil for dig.

ssh-copy-id user@web1.example.com

Kontrollér login

Opret nu forbindelse til værten via SSH. Hvis du logger på uden en prompt om adgangskode, fungerer nøglebaseret godkendelse, og det gør Ansible også.

ssh user@web1.example.com

Feltet remote_user

Ansible opretter forbindelse som en bestemt remote_user. Sørg for, at brugeren findes på noden, og at den offentlige nøgle er godkendt for brugeren.

Feltet ssh-agent

Har du beskyttet din nøgle med en adgangssætning? Kør ssh-agent og ssh-add én gang, så Ansible kan genbruge den oplåste nøgle under hele sessionen.

ssh-add ~/.ssh/id_ed25519

Indstillinger pr. vært

Din ~/.ssh/config kan angive bruger, port og nøgle pr. vært. Ansible respekterer filen, så dine inventarlister forbliver ryddelige.

Nøgler slår adgangskoder

Nøglebaseret godkendelse er både mere sikker og hurtigere end adgangskoder. Når det først er sat op, kører Ansible ubemærket på tværs af hele din maskinpark. 🔑

Hurtigt tjek

Test din forståelse af SSH.

Opsummering

Du genererer et SSH-nøglepar, overfører den offentlige nøgle med ssh-copy-id og bekræfter et login uden adgangskode. Nu kan Ansible nå alle noder uden manuel indgriben. 🎉

Gratis at komme i gang

Lær YAML med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “SSH-nøgler og login uden adgangskode” gratis?

Ja — hele teksten til “SSH-nøgler og login uden adgangskode” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ansible Academy-kurset, skal du opgradere til CoddyKit PRO. Ansible Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “SSH-nøgler og login uden adgangskode”?

Opsæt nøglebaseret godkendelse, så Ansible kan oprette forbindelse. Du øver dig i Ansible Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ansible Academy?

Der kræves ingen tidligere erfaring. Ansible Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “SSH-nøgler og login uden adgangskode”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ansible Academy-lektion?

Ja. Alle Ansible Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Installér Ansible-control-noden
  2. SSH-nøgler og login uden adgangskode
  3. Deres ansible.cfg: Fornuftige standarder
  4. Ping en vært med ping-modulet
← Tilbage til Ansible Academy