设为首页 收藏本站
查看: 865|回复: 0

[经验分享] Linux配置SSH公钥认证与Jenkins远程登录进行自动发布

[复制链接]

尚未签到

发表于 2018-1-7 13:57:16 | 显示全部楼层 |阅读模式
  公钥认证,是使用一对加密字符串,一个称为公钥(public key), 任何人都可以看到其内容,用于加密;另一个称为密钥(private key),只有拥有者才能看到,用于解密。
  在使用jenkins自动构建并远程登录服务器进行发布应用的时候,需要使用SSH公钥认证来解决登录服务器的问题。
  其实很简单,只需要两个指令即可。
  

ssh-keygen -t rsa -P ''  
ssh-copy-id -i ~/.ssh/id_rsa.pub <IP>
  

  假设有两台服务器,A是Jenkins构建服务器,B是应用服务器,A构建好应用之后,将包传到B进行发布。
  在A上面执行 ssh-keygen -t rsa -P '', -P后面两个单引号表示密码为空

  之后会在~/.ssh目录下创建两个文件id_rsa(私钥),id_rsa.pub(公钥)
  接下来继续在A上执行 ssh-copy-id -i ~/.ssh/id_rsa.pub <IP>,表示将公钥发给B,发到B服务器的~/.ssh目录下

  之后在用ssh B<ip>尝试能否免密登录B服务器,如果还是提示需要输入密码,则有以下原因
  a. 非root账户可能不支持ssh公钥认证(看服务器是否有限制)
  b. 传过来的公钥文件权限不够,可以给这个文件授权下  chmod 644 authorized_keys
  c. 使用root账户执行ssh-copy-id -i ~/.ssh/id_rsa.pub <IP> 这个指令的时候如果需要输入密码则要配置sshd_config
  

vi /etc/ssh/sshd_config  


  修改完后要重启sshd服务
  

service sshd restart  

  最后,如果可以SSH IP 免密登录成功说明SSH公钥认证成功。
  -------------------------------------------配置插曲 开始--------------------------------------------------
  简单步骤总结(用非root用户):
  1.       server1 上使用xxx用户 ,先清理之前的ssh登录记录,rm –rf ~/.ssh , 运行ssh-keygen –t rsa(只需回车下一步即可,无需输入任何密码)。生成认证密钥。
  2.       server1 上使用 ssh-copy-id xxx@server2_IP(需输入server2密码) , 即会将验证密钥copy至server2(xxx/.ssh/authorized_keys)
  3.       server1 上使用 ssh xxx@server2_IP 。即可 免密码登录。
  4.       相反,即可实现相互免密码登录。
  如果最后还是不能实现免密登录,则可以看下 cat /var/log/secure,比如你xxx用户的家目录权限太高:

  最后把家目录设置成700即可,注:目录权限调整可能影响应用程序,请谨慎操作
  -------------------------------------------配置插曲 结束--------------------------------------------------
  接下来进行jenkins的SSH配置,如下



  1.       server1 上使用haieradmin用户 ,先清理之前的ssh登录记录,rm –rf ~/.ssh , 运行ssh-keygen –t rsa(只需回车下一步即可,无需输入任何密码)。生成认证密钥。
  2.       server1 上使用 ssh-copy-id haieradmin@server2_IP(需输入server2密码) , 即会将验证密钥copy至server2(haieradmin/.ssh/authorized_keys)
  3.       server1 上使用 ssh haieradmin@server2_IP 。即可 免密码登录。
  4.       相反,即可实现相互免密码登录。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-432579-1-1.html 上篇帖子: 解决Jenkins 2.0 初始化界面卡住的问题 下篇帖子: jenkins:ant+testng+xlst+Jenkins,Jenkins输出测试报告
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表