SSH даёт шифрованный удалённый shell; вход по ключу (id_ed25519 + authorized_keys) безопаснее пароля и стандарт для автоматизации и bastion-доступа.
Разбор
ssh -i key user@host, конфиг в ~/.ssh/config.
- Права: private key
600, ~/.ssh 700, authorized_keys 600.
ssh-copy-id добавляет публичный ключ; agent (ssh-agent) держит ключ в памяти.
- Не отключайте
StrictHostKeyChecking глобально в CI без pinned known_hosts.
Итог
Ключи + жёсткие права на .ssh — минимальный стандарт удалённого доступа.