Conceito e mecanismo
Um alias no ficheiro de configuração pode alterar hostname, utilizador, porta, identidade e bastion. Dois comandos aparentemente semelhantes podem por isso ligar a destinos ou contas diferentes. O diagnóstico deve observar a configuração efetiva, não apenas uma linha isolada de um ficheiro. O comando ssh -G avalia regras aplicáveis e imprime a configuração sem abrir a sessão remota. Para muitas opções, o primeiro valor obtido é utilizado; regras específicas devem normalmente anteceder defaults gerais. Algumas opções, como listas de identidades, têm comportamento próprio que importa confirmar no manual da versão instalada.
Aplicação guiada
Compara a configuração de uma sessão interativa e do job que falha: conta de sistema, HOME efetivo do processo, ficheiros carregados e argumentos. Não alteres variáveis do ambiente real durante este exercício; observa apenas o contexto. Um cliente iniciado com outro ficheiro de configuração pode ignorar as regras que o operador esperava. Os logs verbosos ajudam a identificar tentativas, negociação e identidade oferecida, mas devem ser tratados como dados operacionais. Antes de os partilhar, remove nomes e caminhos sensíveis sem apagar a sequência necessária ao diagnóstico.
ssh -G batch-prod revela Port 2222 e User deploy. O job usava o hostname diretamente e tentava a porta 22 com outra conta.
Armadilhas comuns
Assumir que alias e hostname são equivalentes; ler defaults sem avaliar Host e Match.
Tópicos relacionados: Bastions, encaminhamento e exposição de portas · Automatização e mudanças sem perder acesso
Reproduz a falha com a mesma conta, argumentos e configuração efetiva.
Referência: ssh_config(5): client configuration · OpenSSH concepts and OpenBSD-current manuals consulted 2026-09-29; distribution defaults vary