Klucze SSH i logowanie bez hasła
Skonfiguruj uwierzytelnianie kluczem, aby Ansible mógł się połączyć.
Klucze SSH i logowanie bez hasła to bezpłatna lekcja Ansible Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ansible Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ansible Academy zawiera 4 lekcji w sumie.
Ansible korzysta z SSH
Ansible łączy się z węzłami zarządzanymi przez zwykłe SSH. Jeśli można połączyć się z serwerem przez SSH, Ansible niemal na pewno może nim zarządzać.
Dlaczego logowanie bez hasła ma znaczenie
Wpisywanie hasła dla każdego hosta nie skaluje się. Klucze SSH pozwalają Ansible logować się do setek serwerów bez żadnych monitów.
Para kluczy
Klucz SSH to para: klucz prywatny, który należy zachować w tajemnicy, oraz klucz publiczny, którym można się dzielić. Klucz publiczny umieszcza się na każdym serwerze.
Generowanie klucza
Parę kluczy tworzy się za pomocą ssh-keygen. Typ ed25519 jest nowoczesny, szybki i bezpieczny do łączenia się z węzłami.
ssh-keygen -t ed25519 -C "ansible"Pojawiają się dwa pliki
Od tej pory dostępne są pliki id_ed25519 (prywatny, należy go chronić) oraz id_ed25519.pub (publiczny, można się nim dzielić). Klucza prywatnego nie wolno kopiować na serwery.
Kopiowanie klucza publicznego
Klucz publiczny można przesłać na serwer za pomocą ssh-copy-id. Polecenie doda go do pliku authorized_keys tego hosta.
ssh-copy-id user@web1.example.comTestowanie logowania
Teraz należy połączyć się z hostem przez SSH. Jeśli logowanie przebiegnie bez monitu o hasło, uwierzytelnianie za pomocą klucza działa, a Ansible również będzie mogło z niego korzystać.
ssh user@web1.example.comParametr remote_user
Ansible łączy się jako konkretny użytkownik określony przez remote_user. Należy upewnić się, że ten użytkownik istnieje w węźle i ma autoryzowany Państwa klucz publiczny.
ssh-agent
Klucz został zabezpieczony frazą? Należy uruchomić ssh-agent i raz wykonać ssh-add, aby Ansible mogło ponownie używać odblokowanego klucza przez całą sesję.
ssh-add ~/.ssh/id_ed25519Ustawienia dla poszczególnych hostów
Plik ~/.ssh/config może określać użytkownika, port i klucz dla każdego hosta. Ansible respektuje te ustawienia, dzięki czemu inwentarze pozostają przejrzyste.
Klucze są lepsze niż hasła
Uwierzytelnianie za pomocą kluczy jest zarówno bezpieczniejsze, jak i szybsze niż używanie haseł. Po skonfigurowaniu Ansible działa bezgłośnie w całej Państwa flocie. 🔑
Szybki sprawdzian
Sprawdźmy, jak dobrze rozumieją Państwo SSH.
Podsumowanie
Generują Państwo parę kluczy SSH, przesyłają klucz publiczny za pomocą ssh-copy-id i potwierdzają logowanie bez hasła. Teraz Ansible może samodzielnie dotrzeć do każdego węzła. 🎉
Często zadawane pytania
Czy lekcja „Klucze SSH i logowanie bez hasła” jest bezpłatna?
Tak — pełny tekst „Klucze SSH i logowanie bez hasła” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ansible Academy, przejdź na CoddyKit PRO. Kurs Ansible Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Klucze SSH i logowanie bez hasła”?
Skonfiguruj uwierzytelnianie kluczem, aby Ansible mógł się połączyć. Ćwiczysz Ansible Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ansible Academy?
Nie wymagamy żadnego doświadczenia. Ansible Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.
Ile czasu zajmuje lekcja „Klucze SSH i logowanie bez hasła”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ansible Academy?
Tak. Każda lekcja Ansible Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Instalowanie węzła sterującego Ansible
- Klucze SSH i logowanie bez hasła
- Twój ansible.cfg: rozsądne ustawienia domyślne
- Pingowanie hosta za pomocą modułu ping