Shanraq.org Shanraq.org
Ubuntu сервері: SSH кілті, жаңарту және firewall
IT

Cloud & DevOps: жергілікті қолданбадан сенімді сервиске дейін 20-сабақ (барлығы 24)

Ubuntu сервері: SSH кілті, жаңарту және firewall

Артық құқығы жоқ пайдаланушымен қосылып, қажетсіз портты жауып, екінші сессиямен қолжетімділікті тексереміз.

Мәтін ИИ көмегімен аударылды.

Бұл сабақ нөлден басталады. Бейтаныс сөз сіздің кемшілігіңіз емес: алдымен бейне құрамыз, кейін дәл мағына беріп, содан соң қолданамыз.

Қай жерде тұрмыз

Қысқа қайталау. Өткен сабақтың тірегі need → region/size/access → price alert → create → observe → delete. Қарамай төрт буынды атаңыз, содан кейін ғана жазбамен салыстырыңыз.

Сабақ нәтижесі

Артық құқығы жоқ пайдаланушымен қосылып, қажетсіз портты жауып, екінші сессиямен қолжетімділікті тексереміз. Әр пәрмен нені тексеретінін және қандай ақауды табатынын түсіндіре алмайынша келесі сабаққа өтпеңіз.

Алдымен таныс бейне

Пәтерге көшкенде жаңа кілтті ескі есік ашық тұрғанда тексеріп, кейін ғана құлыпты толық ауыстырады. Серверде user жасап, екінші login тексеріп, содан соң root пен firewall шектеледі. Әйтпесе өзіңіз сыртта қаласыз.

Аналогия ойды бастауға көмектеседі, бірақ технология құрылысын алмастырмайды. Төменде әр сөзді нақтылаймыз.

Сабақтың тірек сигналы

provider console → user+public key → second login → firewall → updates → app

Тізбекті солдан оңға оқыңыз. Ол «қай пәрменді жаттаймын?» емес, «келесі қадам неге алдыңғысынан шығады?» дегенге жауап береді.

Жаңа сөздер қарапайым тілмен

  • SSH — Қашықтан кіру және пәрмен орындаудың қорғалған протоколы.
  • Key pair — Private key өзіңізде қалады; public key серверге беріледі.
  • Firewall — Қай кіріс және шығыс қосылуға рұқсат беретін ереже.
  • Patch — Қате не осалдықты түзейтін жаңарту.

Асықпай талдаймыз

Серверді қауіпсіз ретпен нығайтыңыз: алдымен жаңа пайдаланушы мен кілт, кейін екінші кіруді тексеру, содан соң қауіпті қолжетімділікті жабу. Firewall-ды ерте қоссаңыз, өзіңізді серверден жауып қаласыз. Провайдер консолі апаттық арна болып қалады.

Анықтаманы сөзбе-сөз жаттамаңыз. Себептік байланысты тауып, жоғарыдағы тірекпен қосыңыз.

Алдымен нәтижені болжаңыз

Іске қоспай тұрып қағазға жазыңыз: не өзгеруі, не сол күйде қалуы және қай output болжамды дәлелдеуі тиіс? Қате болжам да айырманы түсіндіре алсаңыз пайдалы.

Шағын қадаммен тәжірибе

Пәрмендерді course/cloud-devops-lab түбірінен орындаңыз. Пәрмендер оқу ортасына арналған. Серверді не деректі өзгертетін пәрменді іске қоспас бұрын оны толық оқып, ағымдағы қалтаны тексеріңіз. Блокты мағыналық топпен орындаңыз. Әр топтан кейін тоқтап, нәтижені болжаммен салыстырыңыз.

ssh-keygen -t ed25519 -a 64 -f ~/.ssh/cloudlab_ed25519 -C cloudlab
printf 'Copy only cloudlab_ed25519.pub to the server.\n'
printf 'On Ubuntu: allow OpenSSH before enabling ufw.\n'
printf 'Keep the current session open while testing a second login.\n'

Жобаның эталон файлдары.

Бұл тәжірибе нақты не істейді

ssh-keygen жұп жасайды. Серверге тек .pub барады; private файл 600 режимімен қалады. Екінші login дәлелденгенше алғашқы сессия ашық тұрады.

Не шығуы тиіс

  • Жеке кілт серверге көшірілмейді.
  • Пәрмен болжамды кодпен аяқталады.
  • Нәтижені таза ортада қайталауға болады.

Тірек сызбамен тұтасты жинаңыз

Тірек сызба 20

Төрт блок бойынша жүріп, бүкіл сабақты бір байланысқан әңгімемен түсіндіріңіз.

Көмексіз жаңғыртыңыз

  1. Сызбаны жауып, төрт блокты жатқа сызыңыз.
  2. Әр өтуді «себебі» сөзімен түсіндіріңіз.
  3. Бір жаңа терминді мәтінді қайталамай анықтаңыз.
  4. Нәтижені дәлелдейтін бір сигналды атаңыз.

Қатені тауып түзетіңіз

Қате: «Сервер мені тану үшін private key-ді серверге көшіру керек». Дұрысы: сервер public key сақтайды; private key берілмейді.

Тапсырма

Енді сол мағынаны өзіңіз жинаңыз. Тірек сызбаға қарауға болады; мақсат — жады емтиханы емес, қайталанатын нәтиже.

Міндетті. Private және public key барын, private key режимі 600 екенін тексеріп, тек public key fingerprint басатын жергілікті POSIX sh скриптін жазыңыз. Тек POSIX sh пәрменін не скриптін, нақты кілт пен токенсіз жіберіңіз.

Дайындық өлшемдері

  • Әр іске қосылатын жолды түсінесіз.
  • Қайталау күтілетін нәтиже не қауіпсіз түсіндірілген айырма береді.
  • Output ішінде нақты key, token және password жоқ.
  • Success-ті дәлелдейтін факт көрсете аласыз.

Тексеру өтпесе, күтілген және нақты нәтижені жазып, тіректің бір үзілген буынына оралып қайталаңыз. Қате оқу құқығын алып қоймайды.

Қалауыңызша. Бір ықтимал ақауды және оны байқайтын сигналды жазыңыз.

Ашық перспектива

Келесі сабақ жаңа тірек қосады: Домен, reverse proxy және автоматты HTTPS.

Курс мазмұны

Мәтінде қате не теру қатесі кездессе, бізге айтыңыз

Тапсырманы тексеру

Алдымен VS Code-та шешіп, іске қосыңыз — редактор қатені сол жерде көрсетеді. Дайын шешімді осында қойыңыз. Тексеретін — модель: ол қатені атап көрсетеді, бірақ дайын жауапты бермейді.

Тексеру үшін кіру керек. Кіру

Пікірлер (0)

Әзірге пікір жоқ. Бірінші болыңыз.