Chaves SSH e login sem senha
Configure a autenticação por chave para que Ansible possa se conectar.
Chaves SSH e login sem senha é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.
Ansible fala SSH
Ansible se conecta aos nós gerenciados por meio do SSH comum. Se você consegue acessar um servidor por SSH, quase certamente Ansible também consegue gerenciá-lo.
Por que não usar senha é importante
Digitar uma senha para cada máquina não escala. As chaves SSH permitem que Ansible faça login em centenas de servidores sem nenhuma solicitação.
Um par de chaves
Uma chave SSH é um par: uma chave privada que você mantém em segredo e uma chave pública que você compartilha. A chave pública é colocada em cada servidor.
Gere sua chave
Crie um par de chaves com ssh-keygen. O tipo ed25519 é moderno, rápido e seguro para conectar-se aos seus nós.
ssh-keygen -t ed25519 -C "ansible"Dois arquivos aparecem
Agora você tem id_ed25519 (privada; proteja-a) e id_ed25519.pub (pública; pode ser compartilhada). Nunca copie a chave privada para os servidores.
Copie a chave pública
Envie sua chave pública para um servidor com ssh-copy-id. O comando adiciona a chave ao arquivo authorized_keys dessa máquina para você.
ssh-copy-id user@web1.example.comTeste o acesso
Agora conecte-se à máquina por SSH. Se o acesso ocorrer sem solicitar senha, a autenticação baseada em chaves funciona e Ansible também funcionará.
ssh user@web1.example.comO remote_user
Ansible se conecta usando um remote_user específico. Certifique-se de que esse usuário exista no nó e tenha sua chave pública autorizada.
O ssh-agent
Protegeu sua chave com uma frase secreta? Execute ssh-agent e ssh-add uma vez para que Ansible reutilize a chave desbloqueada durante toda a sessão.
ssh-add ~/.ssh/id_ed25519Configurações por máquina
Seu arquivo ~/.ssh/config pode definir o usuário, a porta e a chave para cada máquina. Ansible respeita esse arquivo, mantendo os inventários limpos.
As Chaves Superam as Senhas
A autenticação baseada em chaves é mais segura e rápida que as senhas. Depois de configurada, o Ansible percorre silenciosamente todo o seu conjunto de máquinas. 🔑
Verificação Rápida
Teste seus conhecimentos sobre SSH.
Recapitulação
Você gera um par de chaves SSH, envia a chave pública com ssh-copy-id e confirma um login sem senha. Agora o Ansible pode alcançar todos os nós sem intervenção manual. 🎉
Perguntas Frequentes
A aula “Chaves SSH e login sem senha” é grátis?
Sim — o texto completo de “Chaves SSH e login sem senha” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.
O que vou aprender em “Chaves SSH e login sem senha”?
Configure a autenticação por chave para que Ansible possa se conectar. Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar DevOps Bootcamp?
Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Chaves SSH e login sem senha”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de DevOps Bootcamp?
Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Instalando o nó de controle do Ansible
- Chaves SSH e login sem senha
- Seu ansible.cfg: padrões sensatos
- Fazendo ping em um host com o módulo ping