0Pricing
Ansible Academy · Lektion

SSH-Schlüssel und passwortloser Login

Richten Sie schlüsselbasierte Authentifizierung ein, damit Ansible eine Verbindung herstellen kann.

SSH-Schlüssel und passwortloser Login ist eine kostenlose Ansible Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ansible Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ansible Academy-Kurs umfasst insgesamt 4 Lektionen.

Ansible spricht SSH

Ansible verbindet sich über normales SSH mit Managed Nodes. Wenn Sie sich per SSH bei einem Server anmelden können, kann Ansible ihn mit großer Wahrscheinlichkeit verwalten.

Warum passwortlose Anmeldung wichtig ist

Für jeden Host ein Passwort einzugeben, skaliert nicht. Mit SSH-Schlüsseln kann sich Ansible ohne eine einzige Eingabeaufforderung bei Hunderten von Servern anmelden.

Ein Schlüsselpaar

Ein SSH-Schlüssel ist ein Paar: einen privaten Schlüssel bewahren Sie geheim auf, einen öffentlichen Schlüssel teilen Sie. Der öffentliche Schlüssel wird auf jedem Server hinterlegt.

Ihren Schlüssel generieren

Erstellen Sie mit ssh-keygen ein Schlüsselpaar. Der Typ ed25519 ist modern, schnell und sicher für die Verbindung mit Ihren Nodes.

ssh-keygen -t ed25519 -C "ansible"

Zwei Dateien werden erstellt

Sie haben nun id_ed25519 (privat, schützen Sie diese Datei) und id_ed25519.pub (öffentlich, kann geteilt werden). Kopieren Sie den privaten Schlüssel niemals auf Server.

Den öffentlichen Schlüssel kopieren

Übertragen Sie Ihren öffentlichen Schlüssel mit ssh-copy-id auf einen Server. Der Befehl hängt den Schlüssel für Sie an die authorized_keys-Datei dieses Hosts an.

ssh-copy-id user@web1.example.com

Die Anmeldung testen

Melden Sie sich nun per SSH beim Host an. Wenn die Anmeldung ohne Passwort-Eingabeaufforderung funktioniert, funktioniert die schlüsselbasierte Authentifizierung – und Ansible ebenfalls.

ssh user@web1.example.com

Der remote_user

Ansible verbindet sich als ein bestimmter remote_user. Stellen Sie sicher, dass dieser Benutzer auf dem Node existiert und Ihr öffentlicher Schlüssel für ihn autorisiert ist.

Der ssh-agent

Haben Sie Ihren Schlüssel mit einer Passphrase geschützt? Starten Sie ssh-agent und führen Sie einmal ssh-add aus, damit Ansible den entsperrten Schlüssel während der gesamten Sitzung wiederverwenden kann.

ssh-add ~/.ssh/id_ed25519

Einstellungen pro Host

In Ihrer ~/.ssh/config können Sie Benutzer, Port und Schlüssel für jeden Host festlegen. Ansible berücksichtigt diese Einstellungen, sodass Ihre Inventories übersichtlich bleiben.

Schlüssel statt Passwörter

Authentifizierung per Schlüssel ist sicherer und schneller als mit Passwörtern. Nach der Einrichtung funktioniert Ansible in Ihrer gesamten Flotte ohne weitere Eingriffe. 🔑

Kurzer Test

Testen Sie Ihr Verständnis von SSH.

Zusammenfassung

Sie erzeugen ein SSH-Schlüsselpaar, übertragen den öffentlichen Schlüssel mit ssh-copy-id und bestätigen die Anmeldung ohne Passwort. Jetzt kann Ansible jeden Knoten ohne manuelle Eingriffe erreichen. 🎉

Häufig gestellte Fragen

Ist die Lektion „SSH-Schlüssel und passwortloser Login“ kostenlos?

Ja — der vollständige Text von „SSH-Schlüssel und passwortloser Login“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ansible Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ansible Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „SSH-Schlüssel und passwortloser Login“?

Richten Sie schlüsselbasierte Authentifizierung ein, damit Ansible eine Verbindung herstellen kann. Du übst Ansible Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ansible Academy zu starten?

Keine Vorkenntnisse erforderlich. Ansible Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „SSH-Schlüssel und passwortloser Login“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ansible Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ansible Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Den Ansible-Control-Node installieren
  2. SSH-Schlüssel und passwortloser Login
  3. Ihre ansible.cfg: sinnvolle Standardwerte
  4. Einen Host mit dem ping-Modul anpingen
← Zurück zu Ansible Academy