คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน
ตั้งค่าการยืนยันตัวตนด้วยคีย์เพื่อให้ Ansible เชื่อมต่อได้
คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน
Ansible สื่อสารผ่าน SSH
Ansible เชื่อมต่อไปยังโหนดที่จัดการผ่านSSHธรรมดา หากคุณเชื่อมต่อ SSH เข้าเซิร์ฟเวอร์ได้ Ansible ก็แทบจะแน่นอนว่าสามารถจัดการเซิร์ฟเวอร์นั้นได้
เหตุใดการไม่ใช้รหัสผ่านจึงสำคัญ
การพิมพ์รหัสผ่านสำหรับทุกโฮสต์ไม่เหมาะกับการขยายขนาด คีย์ SSHช่วยให้ Ansible เข้าสู่ระบบเซิร์ฟเวอร์หลายร้อยเครื่องได้โดยไม่มีข้อความถามใด ๆ
คู่คีย์
คีย์ SSH เป็นคู่ ประกอบด้วยคีย์ส่วนตัวที่คุณต้องเก็บเป็นความลับ และคีย์สาธารณะที่คุณเผยแพร่ได้ คีย์สาธารณะจะถูกนำไปไว้ในเซิร์ฟเวอร์แต่ละเครื่อง
สร้างคีย์ของคุณ
สร้างคู่คีย์ด้วยssh-keygen ชนิด ed25519 มีความทันสมัย รวดเร็ว และปลอดภัยสำหรับการเชื่อมต่อไปยังโหนดของคุณ
ssh-keygen -t ed25519 -C "ansible"มีไฟล์เกิดขึ้นสองไฟล์
ตอนนี้คุณมีid_ed25519 (คีย์ส่วนตัว ต้องปกป้องให้ดี) และ id_ed25519.pub (คีย์สาธารณะ เผยแพร่ได้) ห้ามคัดลอกคีย์ส่วนตัวไปไว้บนเซิร์ฟเวอร์โดยเด็ดขาด
คัดลอกคีย์สาธารณะ
ส่งคีย์สาธารณะไปยังเซิร์ฟเวอร์ด้วยssh-copy-id คำสั่งนี้จะเพิ่มคีย์ลงในไฟล์ authorized_keys ของโฮสต์นั้นให้คุณ
ssh-copy-id user@web1.example.comทดสอบการเข้าสู่ระบบ
ตอนนี้ให้เชื่อมต่อ SSH ไปยังโฮสต์ หากเข้าสู่ระบบได้โดยไม่มีข้อความถามรหัสผ่าน การยืนยันตัวตนด้วยคีย์ก็ทำงาน และ Ansible ก็จะทำงานได้เช่นกัน
ssh user@web1.example.comผู้ใช้ระยะไกล
Ansible เชื่อมต่อในชื่อremote_userโดยเฉพาะ ตรวจสอบให้แน่ใจว่าผู้ใช้นั้นมีอยู่บนโหนดและได้รับอนุญาตให้ใช้คีย์สาธารณะของคุณ
ตัวแทน SSH
คุณปกป้องคีย์ด้วยวลีรหัสผ่านหรือไม่ ให้เรียกใช้ssh-agentและ ssh-add เพียงครั้งเดียว เพื่อให้ Ansible ใช้คีย์ที่ปลดล็อกแล้วซ้ำตลอดเซสชัน
ssh-add ~/.ssh/id_ed25519การตั้งค่ารายโฮสต์
~/.ssh/configของคุณสามารถกำหนดผู้ใช้ พอร์ต และคีย์แยกตามโฮสต์ได้ Ansible จะเคารพการตั้งค่านี้ ทำให้รายการโฮสต์เป็นระเบียบ
กุญแจดีกว่ารหัสผ่าน
การยืนยันตัวตนด้วยกุญแจปลอดภัยและรวดเร็วกว่าการใช้รหัสผ่าน เมื่อตั้งค่าเสร็จแล้ว Ansible จะทำงานไปทั่วทั้งระบบของคุณอย่างเงียบ ๆ 🔑
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความเข้าใจเรื่อง SSH ของคุณ
ทบทวน
คุณสร้างคู่กุญแจ SSH ส่งกุญแจสาธารณะด้วย ssh-copy-id และยืนยันการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน ตอนนี้ Ansible สามารถเข้าถึงทุกโหนดได้โดยไม่ต้องดำเนินการด้วยตนเอง 🎉
คำถามที่พบบ่อย
บทเรียน “คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน”
ตั้งค่าการยืนยันตัวตนด้วยคีย์เพื่อให้ Ansible เชื่อมต่อได้ คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม
ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การติดตั้งโหนดควบคุม Ansible
- คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน
- ansible.cfg ของคุณ: ค่าเริ่มต้นที่เหมาะสม
- ส่ง Ping ไปยังโฮสต์ด้วยโมดูล ping