Pular para conteúdo

Aula 16 - Linux para Desenvolvedores e DevOps: SSH, Chaves e Docker 🐧

Objetivo Pedagógico

Objetivo: Configuração de servidor OpenSSH (/etc/ssh/sshd_config), autenticação por par de chaves RSA/ED25519 sem senha, túneis SSH, desativação de login de root e containers Docker no Linux.


📑 1. Fundamentos Teóricos & Arquitetura

Configuração de servidor OpenSSH (/etc/ssh/sshd_config), autenticação por par de chaves RSA/ED25519 sem senha, túneis SSH, desativação de login de root e containers Docker no Linux. No ecossistema corporativo moderno, servidores de missão crítica, instâncias de nuvem (AWS, GCP, Azure), clusters Kubernetes e a esmagadora maioria dos supercomputadores do mundo rodam sobre sistemas Linux/Unix.

📐 Visão Arquitetural & Fluxo Operacional

graph TD
    A["Espaço de Usuário (User Space)<br>Shell / Comandos / Aplicações"] -->|System Calls| B["Espaço de Kernel (Kernel Space)<br>Linux para Desenvolvedores e DevOps: SSH, Chaves e Docker"]
    B --> C["Drivers e Periféricos"]
    C --> D["Hardware Físico<br>CPU, Memória, Disco e Rede"]

    style A fill:#e3f2fd,stroke:#1565c0
    style B fill:#fff3e0,stroke:#e65100,stroke-width:2px
    style C fill:#e8f5e9,stroke:#2e7d32
    style D fill:#f3e5f5,stroke:#7b1fa2

🔍 Pilares Técnicos de Engenharia

Nesta unidade, exploramos em detalhe: - Protocolo OpenSSH: Pilar conceitual indispensável para administração profissional do sistema. - Chaves Criptográficas (ED25519): Pilar conceitual indispensável para administração profissional do sistema. - Hardening de SSH: Pilar conceitual indispensável para administração profissional do sistema. - Túneis e Port Forwarding: Pilar conceitual indispensável para administração profissional do sistema. - Execução Remota de Comandos: Pilar conceitual indispensável para administração profissional do sistema.


💻 2. Laboratório de Comandos no Terminal

Execute os comandos práticos abaixo para validar e consolidar o aprendizado em seu terminal:

# Geração de chave SSH ED25519 e cópia para servidor remoto
ssh-keygen -t ed25519 -C "admin@empresa.com" -f ~/.ssh/id_servidor
ssh-copy-id -i ~/.ssh/id_servidor.pub usuario@192.168.1.100
ssh -i ~/.ssh/id_servidor usuario@192.168.1.100 "uptime" 

💡 Análise Técnica dos Comandos

  1. Padrão de Execução: Comandos são executados de forma não-interativa e com flags que favorecem automação em scripts de infraestrutura.
  2. Boas Práticas: Uso consciente de privilégios de superusuário (sudo), minimizando execuções diretas como root.
  3. Inspeção e Verificação: Sempre valide o código de retorno (echo $?) e consulte a documentação oficial com man [comando].

🎯 3. Próximos Passos & Sequência Didática