0Pricing
Ansible Academy · Урок

Ключи SSH и вход без пароля

Настройте аутентификацию по ключу для подключения Ansible.

«Ключи SSH и вход без пароля» — бесплатный урок Ansible Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ansible Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ansible Academy содержит 4 уроков всего.

Ansible говорит по SSH

Ansible подключается к управляемым узлам по обычному SSH. Если Вы можете подключиться к серверу по SSH, почти наверняка сможете управлять им с помощью Ansible.

Почему важен вход без пароля

Вводить пароль для каждого узла не масштабируется. SSH-ключи позволяют Ansible входить на сотни серверов без единого запроса.

Пара ключей

SSH-ключ — это пара: закрытый ключ, который Вы храните в тайне, и открытый ключ, которым можно делиться. Открытый ключ помещается на каждый сервер.

Создайте свой ключ

Создайте пару ключей с помощью ssh-keygen. Тип ed25519 современный, быстрый и безопасный для подключения к узлам.

ssh-keygen -t ed25519 -C "ansible"

Появляются два файла

Теперь у Вас есть id_ed25519 (закрытый, храните его в безопасности) и id_ed25519.pub (открытый, им можно делиться). Никогда не копируйте закрытый ключ на серверы.

Скопируйте открытый ключ

Отправьте открытый ключ на сервер с помощью ssh-copy-id. Эта команда добавит ключ в файл authorized_keys данного узла.

ssh-copy-id user@web1.example.com

Проверьте вход

Теперь подключитесь к узлу по SSH. Если вход выполняется без запроса пароля, аутентификация по ключу работает, и Ansible тоже сможет подключиться.

ssh user@web1.example.com

Параметр remote_user

Ansible подключается под конкретным пользователем remote_user. Убедитесь, что этот пользователь существует на узле и для него авторизован Ваш открытый ключ.

Программа ssh-agent

Защитили ключ парольной фразой? Запустите ssh-agent и один раз выполните ssh-add, чтобы Ansible повторно использовал разблокированный ключ в течение всего сеанса.

ssh-add ~/.ssh/id_ed25519

Настройки для каждого узла

Файл ~/.ssh/config может задавать пользователя, порт и ключ для каждого узла. Ansible учитывает эти настройки, благодаря чему списки узлов остаются чистыми.

Ключи лучше паролей

Аутентификация по ключу безопаснее и быстрее, чем по паролю. После настройки Ansible бесшумно работает во всём Вашем парке машин. 🔑

Быстрая проверка

Проверьте, насколько хорошо Вы понимаете SSH.

Повторение

Вы создаёте пару ключей SSH, передаёте открытый ключ с помощью ssh-copy-id и подтверждаете вход без пароля. Теперь Ansible может подключаться к каждому узлу без ручного вмешательства. 🎉

Часто задаваемые вопросы

Урок «Ключи SSH и вход без пароля» бесплатный?

Да — полный текст урока «Ключи SSH и вход без пароля» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ansible Academy, подпишись на CoddyKit PRO. Курс Ansible Academy содержит 4 уроков всего.

Чему я научусь в уроке «Ключи SSH и вход без пароля»?

Настройте аутентификацию по ключу для подключения Ansible. Ты практикуешь Ansible Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ansible Academy?

Предыдущий опыт не требуется. Ansible Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Ключи SSH и вход без пароля»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ansible Academy?

Да. Каждый урок Ansible Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Установка управляющего узла Ansible
  2. Ключи SSH и вход без пароля
  3. Ваш ansible.cfg: разумные значения по умолчанию
  4. Проверка узла модулем ping
← Назад к Ansible Academy