SSH-avaimet ja salasanaton kirjautuminen
Määritä avainpohjainen todennus, jotta Ansible voi muodostaa yhteyden.
SSH-avaimet ja salasanaton kirjautuminen on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Ansible puhuu SSH:ta
Ansible muodostaa yhteyden hallittaviin solmuihin tavallisen SSH:n kautta. Jos voitte kirjautua palvelimelle SSH:lla, Ansible pystyy lähes varmasti hallitsemaan sitä.
Miksi salasanattomuus on tärkeää
Salasanan kirjoittaminen jokaiselle isännälle ei skaalaudu. SSH-avainten avulla Ansible voi kirjautua sadoille palvelimille ilman yhtäkään kyselyä.
Avainpari
SSH-avain on pari: salaisena säilytettävä yksityinen avain ja jaettava julkinen avain. Julkinen avain sijoitetaan jokaiselle palvelimelle.
Luo avaimesi
Luo avainpari komennolla ssh-keygen. Ed25519-tyyppi on nykyaikainen, nopea ja turvallinen yhteyden muodostamiseen solmuihin.
ssh-keygen -t ed25519 -C "ansible"Näkyviin tulee kaksi tiedostoa
Teillä on nyt id_ed25519 (yksityinen, suojatkaa se) ja id_ed25519.pub (julkinen, jaettavissa). Älkää koskaan kopioiko yksityistä avainta palvelimille.
Kopioi julkinen avain
Siirtäkää julkinen avain palvelimelle komennolla ssh-copy-id. Se lisää avaimen automaattisesti kyseisen isännän authorized_keys-tiedostoon.
ssh-copy-id user@web1.example.comTestaa kirjautuminen
Muodostakaa nyt SSH-yhteys isäntään. Jos kirjautuminen onnistuu ilman salasanakyselyä, avainpohjainen tunnistautuminen toimii ja niin toimii myös Ansible.
ssh user@web1.example.comremote_user
Ansible muodostaa yhteyden tiettynä käyttäjänä, joka määritetään asetuksella remote_user. Varmistakaa, että käyttäjä on olemassa solmussa ja että julkinen avaimenne on valtuutettu sille.
ssh-agent
Suo rjasitteko avaimenne salalauseella? Käynnistäkää ssh-agent ja suorittakaa ssh-add kerran, jotta Ansible voi käyttää avainta uudelleen koko istunnon ajan.
ssh-add ~/.ssh/id_ed25519Isäntäkohtaiset asetukset
Tiedostossa ~/.ssh/config voitte määrittää käyttäjän, portin ja avaimen isäntäkohtaisesti. Ansible noudattaa näitä asetuksia, joten inventaariot pysyvät selkeinä.
Avaimet päihittävät salasanat
Avainpohjainen todennus on sekä turvallisempi että nopeampi kuin salasanat. Kun se on määritetty, Ansible toimii koko palvelinkannassanne huomaamatta. 🔑
Pikatarkistus
Testatkaa, mitä ymmärrätte SSH:sta.
Kertaus
Luotte SSH-avainparin, siirrätte julkisen avaimen komennolla ssh-copy-id ja varmistatte salasanattoman kirjautumisen. Nyt Ansible voi saavuttaa jokaisen solmun ilman käsin tehtäviä toimia. 🎉
Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 142
- Oppitunnit
- 568
Usein kysytyt kysymykset
Onko oppitunti ”SSH-avaimet ja salasanaton kirjautuminen” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “SSH-avaimet ja salasanaton kirjautuminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”SSH-avaimet ja salasanaton kirjautuminen”?
Määritä avainpohjainen todennus, jotta Ansible voi muodostaa yhteyden. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”SSH-avaimet ja salasanaton kirjautuminen”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?
Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Ansible-ohjaussolmun asentaminen
- SSH-avaimet ja salasanaton kirjautuminen
- ansible.cfg: järkevät oletukset
- Isännän pingaus ping-moduulilla