Ключи SSH и вход без пароля
Настройте аутентификацию по ключу для подключения Ansible.
«Ключи SSH и вход без пароля» — бесплатный урок Ansible Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ansible Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ansible Academy содержит 4 уроков всего.
Ansible говорит по SSH
Ansible подключается к управляемым узлам по обычному SSH. Если Вы можете подключиться к серверу по SSH, почти наверняка сможете управлять им с помощью Ansible.
Почему важен вход без пароля
Вводить пароль для каждого узла не масштабируется. SSH-ключи позволяют Ansible входить на сотни серверов без единого запроса.
Пара ключей
SSH-ключ — это пара: закрытый ключ, который Вы храните в тайне, и открытый ключ, которым можно делиться. Открытый ключ помещается на каждый сервер.
Создайте свой ключ
Создайте пару ключей с помощью ssh-keygen. Тип ed25519 современный, быстрый и безопасный для подключения к узлам.
ssh-keygen -t ed25519 -C "ansible"Появляются два файла
Теперь у Вас есть id_ed25519 (закрытый, храните его в безопасности) и id_ed25519.pub (открытый, им можно делиться). Никогда не копируйте закрытый ключ на серверы.
Скопируйте открытый ключ
Отправьте открытый ключ на сервер с помощью ssh-copy-id. Эта команда добавит ключ в файл authorized_keys данного узла.
ssh-copy-id user@web1.example.comПроверьте вход
Теперь подключитесь к узлу по SSH. Если вход выполняется без запроса пароля, аутентификация по ключу работает, и Ansible тоже сможет подключиться.
ssh user@web1.example.comПараметр remote_user
Ansible подключается под конкретным пользователем remote_user. Убедитесь, что этот пользователь существует на узле и для него авторизован Ваш открытый ключ.
Программа ssh-agent
Защитили ключ парольной фразой? Запустите ssh-agent и один раз выполните ssh-add, чтобы Ansible повторно использовал разблокированный ключ в течение всего сеанса.
ssh-add ~/.ssh/id_ed25519Настройки для каждого узла
Файл ~/.ssh/config может задавать пользователя, порт и ключ для каждого узла. Ansible учитывает эти настройки, благодаря чему списки узлов остаются чистыми.
Ключи лучше паролей
Аутентификация по ключу безопаснее и быстрее, чем по паролю. После настройки Ansible бесшумно работает во всём Вашем парке машин. 🔑
Быстрая проверка
Проверьте, насколько хорошо Вы понимаете SSH.
Повторение
Вы создаёте пару ключей SSH, передаёте открытый ключ с помощью ssh-copy-id и подтверждаете вход без пароля. Теперь Ansible может подключаться к каждому узлу без ручного вмешательства. 🎉
Часто задаваемые вопросы
Урок «Ключи SSH и вход без пароля» бесплатный?
Да — полный текст урока «Ключи SSH и вход без пароля» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ansible Academy, подпишись на CoddyKit PRO. Курс Ansible Academy содержит 4 уроков всего.
Чему я научусь в уроке «Ключи SSH и вход без пароля»?
Настройте аутентификацию по ключу для подключения Ansible. Ты практикуешь Ansible Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ansible Academy?
Предыдущий опыт не требуется. Ansible Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Ключи SSH и вход без пароля»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ansible Academy?
Да. Каждый урок Ansible Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Установка управляющего узла Ansible
- Ключи SSH и вход без пароля
- Ваш ansible.cfg: разумные значения по умолчанию
- Проверка узла модулем ping