Gosto muito de trabalhar no terminal, não é? para tarefas locais ou trabalho remoto via SSH. Eu escolho isso mesmo quando há uma UI da web disponível, seja um servidor remoto, NAS ou aplicativo acessível por SSH; parece mais limpo para mim e não preciso interromper o fluxo ao abrir uma janela do navegador. Usar um par de chaves SSH facilita a parte do acesso remoto, mas há um problema que sempre me incomoda.

Isso é gerenciar vários ambientes SSHmesmo com um arquivo de configuração SSH e aliases bem projetados. Ainda é difícil lembrar esses apelidos e inseri-los todas as vezes. Foi uma dor há 20 anos e dói ainda mais agora que meu cérebro está mais velho. E simples ssh user@ só funciona para algumas coisas e nunca se você estiver usando um proxy SSH ou um host bastião na cadeia.

Não seria bom ter uma TUI que liste todos os seus endpoints SSH com uma descrição legível de cada um, para que você nunca precise se lembrar (ou digitar!) outro alias? Encontrei um, mas a lista de desejos não lista apenas seus endpoints; pode fazer muito, muito mais.

Substituí o PuTTY por um cliente SSH moderno e gerenciar meus servidores nunca foi tão fácil

O fluxo de trabalho do meu servidor finalmente parece moderno.

O que é uma lista de desejos e por que você a usaria?

Serviço SSH Terminal-ly online

Uma lista de desejos é um ponto de entrada um para muitos para terminais SSH. Execute-o localmente para listar o TUI de cada recurso remoto SSH em seu arquivo de configuração SSH ou use-o como um servidor remoto para executar vários aplicativos SSH e listá-los para acesso. Abaixo está uma breve descrição de suas principais características:

  • Descoberta de endpoint do seu ~/.ssh/config ou Zeroconf, SRV Records ou Tailscale
  • Arquivo de configuração YAML para endpoints personalizados, incluindo descrições, variáveis ​​de ambiente de conexão e outros itens essenciais
  • Um sistema de “dica” que permite definir variáveis ​​e, em seguida, adicionar nomes de dicas aos hosts
  • Gerenciamento multiusuário usando chaves SSH
  • Conectando-se ao Prometheus para monitorar métricas
  • Ele também pode atuar como um diretório SSH semelhante a um bastião para listar os serviços disponíveis por meio de um único ponto de entrada SSH

É um conjunto impressionante de recursos e me mantém firmemente no terminal onde quero estar. Posso gerenciar coisas no Windows, mas nunca gostei do PuTTY ou de outras ferramentas de gerenciamento SSH baseadas em GUI. Na minha opinião, todos eles mal funcionam e estou desperdiçando uma capacidade mental preciosa tentando encontrar configurações e caixas de entrada que parecem projetadas ao acaso.

É realmente fácil de configurar

Ou detectará automaticamente seus endpoints SSH dependendo de como você o executa

A primeira coisa que a lista de desejos faz quando você a executa é verificar se o seu endpoint local possui IdentifyFile especificado, ele procurará o agente SSH local e, finalmente, tudo o que você configurou no arquivo de configuração SSH e, se encontrar um, usará essas entradas para criar a lista que você verá. Não me lembro mais dos pseudônimos, exceto wishlist. As conexões são tão fáceis quanto selecionar uma entrada na lista que eu gosto.

Mas vai além de uma simples lista. Meus contêineres Docker são conectados usando sidecars Tailscale, em parte porque a rede Docker é confusa, mas também porque não quero que esses contêineres entrem em contato com a Internet, se puder evitá-lo.

Com uma lista de desejos, posso adicioná-los ao mesmo painel de opções SSH, pois este aplicativo útil oferece suporte à descoberta automática do Tailscale. Tudo que preciso é o nome da rede final e uma chave de API, ou OAuth (porque as chaves de API Tailscale têm uma validade de 90 dias e é difícil gerar novas).

wishlist --tailscale.net=your-tailnet --tailscale.key=your-api-key

Isso adiciona minha rede de endpoints à lista para que eu possa acessá-la facilmente junto com outros endpoints remotos aos quais tenho acesso SSH. Se eu tiver serviços locais configurados usando Zeroconf/mDNS/Avahi/Bonjour, posso colocá-los na lista de desejos também usando –zeroconf.enabled a bandeira.

Finalmente, se você quiser usar registros DNS SRV, a lista de desejos encontrará nós que os utilizarão. Não, pois o Tailscale atende às minhas necessidades, mas é bom ter essa opção.

O recurso mais subestimado do Windows é o servidor OpenSSH integrado

O Windows agora pode ser executado como uma máquina Linux.

Seu servidor headless merece o melhor

O acesso remoto não precisa ser complicado

SSH é uma daquelas coisas que você terá que usar em seu laboratório doméstico, goste ou não. Meu NAS pode ter muitas opções na interface da web, mas há coisas que não me permitem viver sem SSH.

O mesmo vale para meus nós Proxmox, onde o Ansible configura uma linha de base via SSH antes de configurar o acesso à API para gerenciar VMs e tudo mais. Isso é então usado para SSH na VM ou LXC, para que não precise ir ao navegador e usar a CLI em cada serviço individual.

Posso até usá-lo para gerenciar minha área de trabalho depois que o servidor OpenSSH estiver configurado, embora o número de vezes que tive que fazer isso possa ser contado nos dedos de uma mão. Ah, e se quiser, você pode pedir café via SSH, que é a forma perfeita de se manter cafeinado sem sair do terminal.

Você deveria usar Tailscale, Pangolin, ZeroTier ou NetBird para acesso remoto ao seu laboratório doméstico?

Qual ferramenta de acesso remoto é melhor para o seu laboratório doméstico?

Sempre odiei gerenciar SSH, mas não mais

Durante anos, tive que manter uma lista de lembretes de aliases SSH, usar ferramentas GUI não padrão (na minha opinião) ou percorrer meu arquivo de configuração SSH para lembrar quais endpoints estou usando. Tem sido uma dor, e mesmo o manuseio de SSH com 1Password não é tão fácil quanto eu gostaria. A lista de desejos me permite usar um comando para ver todos os meus endpoints SSH e adicionar facilmente mais usando Tailscale. Eu realmente não poderia pedir muito mais de uma ferramenta de gerenciamento SSH e isso tirou uma carga significativa do meu fluxo de trabalho.

Link da fonte