Aula 16 - Linux para Desenvolvedores e DevOps: SSH, Chaves e Docker 🐧
Objetivo Pedagógico
Objetivo: Configuração de servidor OpenSSH (/etc/ssh/sshd_config), autenticação por par de chaves RSA/ED25519 sem senha, túneis SSH, desativação de login de root e containers Docker no Linux.
📑 1. Fundamentos Teóricos & Arquitetura
Configuração de servidor OpenSSH (/etc/ssh/sshd_config), autenticação por par de chaves RSA/ED25519 sem senha, túneis SSH, desativação de login de root e containers Docker no Linux. No ecossistema corporativo moderno, servidores de missão crítica, instâncias de nuvem (AWS, GCP, Azure), clusters Kubernetes e a esmagadora maioria dos supercomputadores do mundo rodam sobre sistemas Linux/Unix.
📐 Visão Arquitetural & Fluxo Operacional
graph TD
A["Espaço de Usuário (User Space)<br>Shell / Comandos / Aplicações"] -->|System Calls| B["Espaço de Kernel (Kernel Space)<br>Linux para Desenvolvedores e DevOps: SSH, Chaves e Docker"]
B --> C["Drivers e Periféricos"]
C --> D["Hardware Físico<br>CPU, Memória, Disco e Rede"]
style A fill:#e3f2fd,stroke:#1565c0
style B fill:#fff3e0,stroke:#e65100,stroke-width:2px
style C fill:#e8f5e9,stroke:#2e7d32
style D fill:#f3e5f5,stroke:#7b1fa2 🔍 Pilares Técnicos de Engenharia
Nesta unidade, exploramos em detalhe: - Protocolo OpenSSH: Pilar conceitual indispensável para administração profissional do sistema. - Chaves Criptográficas (ED25519): Pilar conceitual indispensável para administração profissional do sistema. - Hardening de SSH: Pilar conceitual indispensável para administração profissional do sistema. - Túneis e Port Forwarding: Pilar conceitual indispensável para administração profissional do sistema. - Execução Remota de Comandos: Pilar conceitual indispensável para administração profissional do sistema.
💻 2. Laboratório de Comandos no Terminal
Execute os comandos práticos abaixo para validar e consolidar o aprendizado em seu terminal:
# Geração de chave SSH ED25519 e cópia para servidor remoto
ssh-keygen -t ed25519 -C "admin@empresa.com" -f ~/.ssh/id_servidor
ssh-copy-id -i ~/.ssh/id_servidor.pub usuario@192.168.1.100
ssh -i ~/.ssh/id_servidor usuario@192.168.1.100 "uptime"
💡 Análise Técnica dos Comandos
- Padrão de Execução: Comandos são executados de forma não-interativa e com flags que favorecem automação em scripts de infraestrutura.
- Boas Práticas: Uso consciente de privilégios de superusuário (
sudo), minimizando execuções diretas como root. - Inspeção e Verificação: Sempre valide o código de retorno (
echo $?) e consulte a documentação oficial comman [comando].
🎯 3. Próximos Passos & Sequência Didática
-
Slides da Aula
-
Quiz de Fixação
-
Exercícios Práticos
-
Desafio de Projeto