Agente SSH e Conexões com Vários Saltos
Utilize o agente SSH para gerenciar chaves de forma transparente e configure conexões SSH com vários saltos para acessar redes profundamente aninhadas.
Agente SSH e Conexões com Vários Saltos é uma aula grátis de Linux Server Deployment & SSH Mastery no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Linux Server Deployment & SSH Mastery, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.
Agente SSH: a chave da praticidade
Está cansado de digitar a senha da sua chave SSH sempre que se conecta a um servidor? O agente SSH pode ajudar!
- É um programa em segundo plano que armazena suas chaves privadas com segurança.
- Você desbloqueia suas chaves com a senha delas apenas uma vez por sessão.
- Isso significa que você pode se conectar a vários servidores sem digitar novamente a senha, aumentando a praticidade e a segurança.
Iniciando seu agente SSH
Antes de adicionar chaves, você precisa iniciar o agente SSH. Ele geralmente é executado como um processo em segundo plano.
Você pode iniciá-lo e configurar seu shell para usá-lo com este comando:
eval "$(ssh-agent -s)"Adicionando chaves ao agente
Depois que o agente estiver em execução, você poderá adicionar suas chaves privadas a ele. O comando ssh-add faz isso:
- Ele solicitará a senha da sua chave.
- Sua chave permanecerá carregada até que o agente seja interrompido ou que você a remova explicitamente.
Para ver quais chaves estão carregadas, use ssh-add -l.
ssh-add ~/.ssh/id_rsa
ssh-add -lEncaminhamento do agente: o conceito
Às vezes, você precisa se conectar de um servidor (Servidor A) a outro servidor (Servidor B) usando sua chave SSH local, sem armazenar a chave no Servidor A.
O encaminhamento do agente permite que seu agente SSH local cuide da autenticação de conexões originadas em um servidor remoto. É como estender temporariamente seu agente local até o host remoto.
Usando o encaminhamento do agente
Para ativar o encaminhamento do agente, basta adicionar a opção -A ao se conectar ao primeiro servidor (o host intermediário).
Depois, a partir do host intermediário, você poderá se conectar a outro servidor usando suas chaves locais, sem nunca armazená-las no host intermediário. Esse é um recurso de segurança poderoso!
ssh -A user@jump_host
# Now, from jump_host, connect to target_server
ssh user@target_serverSSH com múltiplos saltos: acessando redes profundas
E se o seu servidor de destino não estiver acessível diretamente a partir da sua máquina local, mas apenas por meio de um servidor intermediário (um «servidor de salto»)?
SSH com múltiplos saltos, também conhecido como encadeamento de SSH, permite estabelecer uma conexão por meio de um ou mais servidores intermediários para alcançar o destino final.
Múltiplos saltos com ProxyJump
A maneira mais fácil e recomendada de configurar o SSH com múltiplos saltos é usar a diretiva ProxyJump no seu ~/.ssh/config.
Isso instrui o cliente SSH a se conectar primeiro ao JumpHost e, em seguida, estabelecer, a partir dele, uma conexão com o TargetServer.
Host TargetServer
HostName 192.168.1.100
User myuser
ProxyJump jump_host_user@jump.example.comMúltiplos saltos com ProxyCommand
Para clientes SSH mais antigos ou cenários mais complexos, ProxyCommand oferece maior flexibilidade. Ele executa um comando para estabelecer uma conexão com o servidor de destino.
A parte ssh -W %h:%p instrui o SSH a encaminhar a entrada e a saída padrão para o host e a porta de destino.
Host TargetServer
HostName 192.168.1.100
User myuser
ProxyCommand ssh jump_host_user@jump.example.com -W %h:%pCombinando o encaminhamento do agente com múltiplos saltos
Você pode combinar esses recursos avançados! Use o encaminhamento do agente na sua configuração de múltiplos saltos para evitar redigitar frases secretas.
Basta adicionar ForwardAgent yes à configuração do seu servidor de salto em ~/.ssh/config ou usar ssh -A para se conectar ao servidor de salto. Isso também permite que o seu agente local autentique você no servidor de destino final.
Host JumpHost
HostName jump.example.com
User jump_user
ForwardAgent yes
Host TargetServer
HostName 192.168.1.100
User target_user
ProxyJump JumpHostVerificação rápida: recursos do SSH
Considere as afirmações a seguir sobre o agente SSH e o SSH com múltiplos saltos. Quais são TRUE?
Recapitulação: acesso contínuo e seguro
Nesta lição, você dominou duas técnicas avançadas de SSH:
- Agente SSH: armazena suas chaves desbloqueadas, eliminando a necessidade de inserir repetidamente frases secretas, com praticidade e segurança.
- Encaminhamento do agente: estende com segurança os recursos do seu agente local para servidores remotos, permitindo que você se autentique a partir de um servidor de salto usando suas chaves locais.
- SSH com múltiplos saltos: permite acessar redes profundamente aninhadas por meio de servidores de salto intermediários, configurados facilmente com
ProxyJumpouProxyCommand.
Essas ferramentas são essenciais para gerenciar infraestruturas de servidores complexas de modo eficiente e seguro.
Perguntas Frequentes
A aula “Agente SSH e Conexões com Vários Saltos” é grátis?
Sim — o texto completo de “Agente SSH e Conexões com Vários Saltos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Linux Server Deployment & SSH Mastery, atualize para CoddyKit PRO. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.
O que vou aprender em “Agente SSH e Conexões com Vários Saltos”?
Utilize o agente SSH para gerenciar chaves de forma transparente e configure conexões SSH com vários saltos para acessar redes profundamente aninhadas. Você pratica Linux Server Deployment & SSH Mastery com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Linux Server Deployment & SSH Mastery?
Nenhuma experiência prévia é necessária. Linux Server Deployment & SSH Mastery no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Agente SSH e Conexões com Vários Saltos”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Linux Server Deployment & SSH Mastery?
Sim. Cada aula de Linux Server Deployment & SSH Mastery inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Encaminhamento de Portas SSH (Local/Remoto)
- Túneis SSH e Proxy SOCKS
- Agente SSH e Conexões com Vários Saltos
- Transferência Segura de Arquivos com SCP, SFTP e rsync