目标
uat环境机器,在本机qateadmin用户下ssh连接目标主机的deploy用户
步骤
1.登陆主机,查看公钥文件
cd .ssh
2.如果没有.ssh目录或authorized_keys文件
ssh-keygen
cp id_rsa.pub authorized_keys
3.登陆目标主机并切换至deploy用户
sudo su deploy
- 检测.ssh文件夹是否存在,若存在直接添加进入authorized.key文件,否则执行:
[datasafe_read@VMS05523 ~]$ ssh-keygen -t rsa
[datasafe_read@VMS05523 ~]$ cd .ssh/
[datasafe_read@VMS05523 .ssh]$ ls
id_rsa id_rsa.pub
[datasafe_read@VMS05523 .ssh]$ cd
[datasafe_read@VMS05523 ~]$ chmod 700 .ssh/
5.将ansible主机的公钥拷贝至authorized_keys文件下
[datasafe_read@VMS05523 ~]$ cd .ssh/
[datasafe_read@VMS05523 .ssh]$ ls -l
total 8
-rw------- 1 datasafe_read datasafe_read 1675 Jun 29 11:39 id_rsa
-rw-r--r-- 1 datasafe_read datasafe_read 404 Jun 29 11:39 id_rsa.pub
[datasafe_read@VMS05523 .ssh]$ vi authorized_keys
将ssh-rsa ******************************* 加入到该文件
6.赋予authorized_keys文件权限
chmod 644 authorized_keys