0Pricing
Ansible Academy · บทเรียน

คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน

ตั้งค่าการยืนยันตัวตนด้วยคีย์เพื่อให้ Ansible เชื่อมต่อได้

คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน เป็นบทเรียน Ansible Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ansible Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ansible Academy มีบทเรียนทั้งหมด 4 บทเรียน

Ansible สื่อสารผ่าน SSH

Ansible เชื่อมต่อไปยังโหนดที่จัดการผ่านSSHธรรมดา หากคุณเชื่อมต่อ SSH เข้าเซิร์ฟเวอร์ได้ Ansible ก็แทบจะแน่นอนว่าสามารถจัดการเซิร์ฟเวอร์นั้นได้

เหตุใดการไม่ใช้รหัสผ่านจึงสำคัญ

การพิมพ์รหัสผ่านสำหรับทุกโฮสต์ไม่เหมาะกับการขยายขนาด คีย์ SSHช่วยให้ Ansible เข้าสู่ระบบเซิร์ฟเวอร์หลายร้อยเครื่องได้โดยไม่มีข้อความถามใด ๆ

คู่คีย์

คีย์ SSH เป็นคู่ ประกอบด้วยคีย์ส่วนตัวที่คุณต้องเก็บเป็นความลับ และคีย์สาธารณะที่คุณเผยแพร่ได้ คีย์สาธารณะจะถูกนำไปไว้ในเซิร์ฟเวอร์แต่ละเครื่อง

สร้างคีย์ของคุณ

สร้างคู่คีย์ด้วยssh-keygen ชนิด ed25519 มีความทันสมัย รวดเร็ว และปลอดภัยสำหรับการเชื่อมต่อไปยังโหนดของคุณ

ssh-keygen -t ed25519 -C "ansible"

มีไฟล์เกิดขึ้นสองไฟล์

ตอนนี้คุณมีid_ed25519 (คีย์ส่วนตัว ต้องปกป้องให้ดี) และ id_ed25519.pub (คีย์สาธารณะ เผยแพร่ได้) ห้ามคัดลอกคีย์ส่วนตัวไปไว้บนเซิร์ฟเวอร์โดยเด็ดขาด

คัดลอกคีย์สาธารณะ

ส่งคีย์สาธารณะไปยังเซิร์ฟเวอร์ด้วยssh-copy-id คำสั่งนี้จะเพิ่มคีย์ลงในไฟล์ authorized_keys ของโฮสต์นั้นให้คุณ

ssh-copy-id user@web1.example.com

ทดสอบการเข้าสู่ระบบ

ตอนนี้ให้เชื่อมต่อ SSH ไปยังโฮสต์ หากเข้าสู่ระบบได้โดยไม่มีข้อความถามรหัสผ่าน การยืนยันตัวตนด้วยคีย์ก็ทำงาน และ Ansible ก็จะทำงานได้เช่นกัน

ssh user@web1.example.com

ผู้ใช้ระยะไกล

Ansible เชื่อมต่อในชื่อremote_userโดยเฉพาะ ตรวจสอบให้แน่ใจว่าผู้ใช้นั้นมีอยู่บนโหนดและได้รับอนุญาตให้ใช้คีย์สาธารณะของคุณ

ตัวแทน SSH

คุณปกป้องคีย์ด้วยวลีรหัสผ่านหรือไม่ ให้เรียกใช้ssh-agentและ ssh-add เพียงครั้งเดียว เพื่อให้ Ansible ใช้คีย์ที่ปลดล็อกแล้วซ้ำตลอดเซสชัน

ssh-add ~/.ssh/id_ed25519

การตั้งค่ารายโฮสต์

~/.ssh/configของคุณสามารถกำหนดผู้ใช้ พอร์ต และคีย์แยกตามโฮสต์ได้ Ansible จะเคารพการตั้งค่านี้ ทำให้รายการโฮสต์เป็นระเบียบ

กุญแจดีกว่ารหัสผ่าน

การยืนยันตัวตนด้วยกุญแจปลอดภัยและรวดเร็วกว่าการใช้รหัสผ่าน เมื่อตั้งค่าเสร็จแล้ว Ansible จะทำงานไปทั่วทั้งระบบของคุณอย่างเงียบ ๆ 🔑

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความเข้าใจเรื่อง SSH ของคุณ

ทบทวน

คุณสร้างคู่กุญแจ SSH ส่งกุญแจสาธารณะด้วย ssh-copy-id และยืนยันการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน ตอนนี้ Ansible สามารถเข้าถึงทุกโหนดได้โดยไม่ต้องดำเนินการด้วยตนเอง 🎉

คำถามที่พบบ่อย

บทเรียน “คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ansible Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ansible Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน”

ตั้งค่าการยืนยันตัวตนด้วยคีย์เพื่อให้ Ansible เชื่อมต่อได้ คุณปฏิบัติ Ansible Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ansible Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ansible Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ansible Academy นี้ได้ไหม

ได้ บทเรียน Ansible Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การติดตั้งโหนดควบคุม Ansible
  2. คีย์ SSH และการเข้าสู่ระบบโดยไม่ใช้รหัสผ่าน
  3. ansible.cfg ของคุณ: ค่าเริ่มต้นที่เหมาะสม
  4. ส่ง Ping ไปยังโฮสต์ด้วยโมดูล ping
← กลับไปที่ Ansible Academy