SSH-Schlüssel und passwortloser Login
Richten Sie schlüsselbasierte Authentifizierung ein, damit Ansible eine Verbindung herstellen kann.
SSH-Schlüssel und passwortloser Login ist eine kostenlose Ansible Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ansible Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ansible Academy-Kurs umfasst insgesamt 4 Lektionen.
Ansible spricht SSH
Ansible verbindet sich über normales SSH mit Managed Nodes. Wenn Sie sich per SSH bei einem Server anmelden können, kann Ansible ihn mit großer Wahrscheinlichkeit verwalten.
Warum passwortlose Anmeldung wichtig ist
Für jeden Host ein Passwort einzugeben, skaliert nicht. Mit SSH-Schlüsseln kann sich Ansible ohne eine einzige Eingabeaufforderung bei Hunderten von Servern anmelden.
Ein Schlüsselpaar
Ein SSH-Schlüssel ist ein Paar: einen privaten Schlüssel bewahren Sie geheim auf, einen öffentlichen Schlüssel teilen Sie. Der öffentliche Schlüssel wird auf jedem Server hinterlegt.
Ihren Schlüssel generieren
Erstellen Sie mit ssh-keygen ein Schlüsselpaar. Der Typ ed25519 ist modern, schnell und sicher für die Verbindung mit Ihren Nodes.
ssh-keygen -t ed25519 -C "ansible"Zwei Dateien werden erstellt
Sie haben nun id_ed25519 (privat, schützen Sie diese Datei) und id_ed25519.pub (öffentlich, kann geteilt werden). Kopieren Sie den privaten Schlüssel niemals auf Server.
Den öffentlichen Schlüssel kopieren
Übertragen Sie Ihren öffentlichen Schlüssel mit ssh-copy-id auf einen Server. Der Befehl hängt den Schlüssel für Sie an die authorized_keys-Datei dieses Hosts an.
ssh-copy-id user@web1.example.comDie Anmeldung testen
Melden Sie sich nun per SSH beim Host an. Wenn die Anmeldung ohne Passwort-Eingabeaufforderung funktioniert, funktioniert die schlüsselbasierte Authentifizierung – und Ansible ebenfalls.
ssh user@web1.example.comDer remote_user
Ansible verbindet sich als ein bestimmter remote_user. Stellen Sie sicher, dass dieser Benutzer auf dem Node existiert und Ihr öffentlicher Schlüssel für ihn autorisiert ist.
Der ssh-agent
Haben Sie Ihren Schlüssel mit einer Passphrase geschützt? Starten Sie ssh-agent und führen Sie einmal ssh-add aus, damit Ansible den entsperrten Schlüssel während der gesamten Sitzung wiederverwenden kann.
ssh-add ~/.ssh/id_ed25519Einstellungen pro Host
In Ihrer ~/.ssh/config können Sie Benutzer, Port und Schlüssel für jeden Host festlegen. Ansible berücksichtigt diese Einstellungen, sodass Ihre Inventories übersichtlich bleiben.
Schlüssel statt Passwörter
Authentifizierung per Schlüssel ist sicherer und schneller als mit Passwörtern. Nach der Einrichtung funktioniert Ansible in Ihrer gesamten Flotte ohne weitere Eingriffe. 🔑
Kurzer Test
Testen Sie Ihr Verständnis von SSH.
Zusammenfassung
Sie erzeugen ein SSH-Schlüsselpaar, übertragen den öffentlichen Schlüssel mit ssh-copy-id und bestätigen die Anmeldung ohne Passwort. Jetzt kann Ansible jeden Knoten ohne manuelle Eingriffe erreichen. 🎉
Häufig gestellte Fragen
Ist die Lektion „SSH-Schlüssel und passwortloser Login“ kostenlos?
Ja — der vollständige Text von „SSH-Schlüssel und passwortloser Login“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ansible Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ansible Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „SSH-Schlüssel und passwortloser Login“?
Richten Sie schlüsselbasierte Authentifizierung ein, damit Ansible eine Verbindung herstellen kann. Du übst Ansible Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ansible Academy zu starten?
Keine Vorkenntnisse erforderlich. Ansible Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „SSH-Schlüssel und passwortloser Login“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ansible Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ansible Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Den Ansible-Control-Node installieren
- SSH-Schlüssel und passwortloser Login
- Ihre ansible.cfg: sinnvolle Standardwerte
- Einen Host mit dem ping-Modul anpingen