DevOps-bootcamp · Oppitunti

SSH-avaimet ja salasanaton kirjautuminen

Määritä avainpohjainen todennus, jotta Ansible voi muodostaa yhteyden.

Oppitunti 2/413 vaihetta

SSH-avaimet ja salasanaton kirjautuminen on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Ansible puhuu SSH:ta

Ansible muodostaa yhteyden hallittaviin solmuihin tavallisen SSH:n kautta. Jos voitte kirjautua palvelimelle SSH:lla, Ansible pystyy lähes varmasti hallitsemaan sitä.

Miksi salasanattomuus on tärkeää

Salasanan kirjoittaminen jokaiselle isännälle ei skaalaudu. SSH-avainten avulla Ansible voi kirjautua sadoille palvelimille ilman yhtäkään kyselyä.

Avainpari

SSH-avain on pari: salaisena säilytettävä yksityinen avain ja jaettava julkinen avain. Julkinen avain sijoitetaan jokaiselle palvelimelle.

Luo avaimesi

Luo avainpari komennolla ssh-keygen. Ed25519-tyyppi on nykyaikainen, nopea ja turvallinen yhteyden muodostamiseen solmuihin.

ssh-keygen -t ed25519 -C "ansible"

Näkyviin tulee kaksi tiedostoa

Teillä on nyt id_ed25519 (yksityinen, suojatkaa se) ja id_ed25519.pub (julkinen, jaettavissa). Älkää koskaan kopioiko yksityistä avainta palvelimille.

Kopioi julkinen avain

Siirtäkää julkinen avain palvelimelle komennolla ssh-copy-id. Se lisää avaimen automaattisesti kyseisen isännän authorized_keys-tiedostoon.

ssh-copy-id user@web1.example.com

Testaa kirjautuminen

Muodostakaa nyt SSH-yhteys isäntään. Jos kirjautuminen onnistuu ilman salasanakyselyä, avainpohjainen tunnistautuminen toimii ja niin toimii myös Ansible.

ssh user@web1.example.com

remote_user

Ansible muodostaa yhteyden tiettynä käyttäjänä, joka määritetään asetuksella remote_user. Varmistakaa, että käyttäjä on olemassa solmussa ja että julkinen avaimenne on valtuutettu sille.

ssh-agent

Suo rjasitteko avaimenne salalauseella? Käynnistäkää ssh-agent ja suorittakaa ssh-add kerran, jotta Ansible voi käyttää avainta uudelleen koko istunnon ajan.

ssh-add ~/.ssh/id_ed25519

Isäntäkohtaiset asetukset

Tiedostossa ~/.ssh/config voitte määrittää käyttäjän, portin ja avaimen isäntäkohtaisesti. Ansible noudattaa näitä asetuksia, joten inventaariot pysyvät selkeinä.

Avaimet päihittävät salasanat

Avainpohjainen todennus on sekä turvallisempi että nopeampi kuin salasanat. Kun se on määritetty, Ansible toimii koko palvelinkannassanne huomaamatta. 🔑

Pikatarkistus

Testatkaa, mitä ymmärrätte SSH:sta.

Kertaus

Luotte SSH-avainparin, siirrätte julkisen avaimen komennolla ssh-copy-id ja varmistatte salasanattoman kirjautumisen. Nyt Ansible voi saavuttaa jokaisen solmun ilman käsin tehtäviä toimia. 🎉

Aloita maksutta

Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
142
Oppitunnit
568

Usein kysytyt kysymykset

Onko oppitunti ”SSH-avaimet ja salasanaton kirjautuminen” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “SSH-avaimet ja salasanaton kirjautuminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”SSH-avaimet ja salasanaton kirjautuminen”?

Määritä avainpohjainen todennus, jotta Ansible voi muodostaa yhteyden. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”SSH-avaimet ja salasanaton kirjautuminen”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?

Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Ansible-ohjaussolmun asentaminen
  2. SSH-avaimet ja salasanaton kirjautuminen
  3. ansible.cfg: järkevät oletukset
  4. Isännän pingaus ping-moduulilla
← Takaisin: DevOps-bootcamp