SSH 密钥是运维中进行服务器远程访问、自动化部署和跨系统通信的核心认证方式。良好的 SSH 密钥管理可以显著提升安全性并降低运维复杂度。以下是一些实用的 SSH 密钥管理技巧:
ssh-keygen -t ed25519 -C "user@host"
ssh-keygen -t rsa -b 4096 -C "user@host"
ssh-keygen 时设置密码,防止私钥泄露后被直接使用ssh-agent 缓存密码,避免频繁输入chmod 600 ~/.ssh/id_ed25519
chmod 700 ~/.ssh
eval $(ssh-agent)
ssh-add ~/.ssh/id_ed25519
ssh-add -t 1h.gitignore 屏蔽 ~/.ssh/*command="/usr/local/bin/backup.sh",no-port-forwarding ssh-ed25519 AAAA...
PasswordAuthentication no
- authorized_key:
user: deploy
key: "{{ lookup('file', 'keys/deploy.pub') }}"
ssh-keygen -s ca_key -I user_id user_key.pub
Host prod
HostName 10.0.0.1
User deploy
IdentityFile ~/.ssh/prod_ed25519
auditd 或集中日志(ELK / Splunk)✅ 一人一密钥
✅ 一用途一密钥
✅ 私钥不出本机
✅ 服务端最小授权
✅ 定期审计与轮换
如果你需要,我也可以:
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。