複数の人が管理するさまざまなシステムがあります。これらのシステムにアクセスするには、SSH公開キー認証を使用することにしました。管理アカウントのパスワードを管理または共有する必要がなく、さまざまなシステムへのパスワードを覚える必要がない(プライベートキーへのパスフレーズのみ)、すべてのリモートコマンドと対話する(パスワードを入力する)必要がないため、これは非常に効果的です。
問題は、システムにインストールされた公開鍵を何らかの方法で管理する必要があることです。人々が行き来し、鍵が危険にさらされ、責任が変化する可能性があります(今日、あるシステムに入ることを許可された人は、明日、別のシステムにアクセスすることを許可される場合があります)。現在、それを必要とするすべてのアカウントで〜/ .ssh / authorized_keysファイルを手動で編集することで管理していますが、それは多くの作業であり、間違いを起こしやすいです。
そのようなシナリオで公開鍵を管理するための準備ができているツールはありますか?独自のソリューションはありますか?または、システムをこのように管理するという考え全体に欠陥があるのでしょうか?