SSHキー管理システム


8

パスワードベース(圧倒され始めている)からSSHキーベースのシステムに切り替えることを考えています。

SSHキー管理システムまたはサーバーソリューションがあるかどうか知りたいのですが、マシンにキーを配布したり取り消したりすることができますか?

または、このタスクにPuppetを使用するのが最善の方法ですか?はいの場合、クライアントマシンごとに単一のキーペアのアプローチ(ここで説明:sshキーを管理するための最良のシステム?

回答:


3

はい、人形はこれを行うための正しい方法であり、その他の質問から、オプション3が最も賢明であるように思われます(受け入れられた答えである[常に良い兆候!])。

パペット用のssh_keyモジュールがあり、すべてを簡単に行うことができます。


このモジュールを教えてもらえますか?また、1つのクライアントが侵害された場合(ラップトップが盗まれた場合など)、この公開鍵を簡単に無効にできますか?また、新しいキーを簡単に追加できますか?
SyRenity 2010年

1
はい、キーを一元的に追加および削除するのは簡単ですが、パペット用に公開されているすべてのSSHキー管理モジュールは実際には無効です。断片化されたファイルを直接使用する方が簡単です。
ウォンブル

断片化されたファイルの意味を説明できますか?中央に保存されているファイルか何かですか?
SyRenity 2010年

1
私はそれがreductivelabs.com/trac/puppet/wiki/…reductivelabs.com/trac/puppet/wiki/Recipes/Authorized_keysの組み合わせであることを思い出しているようです 。
トム・オコナー

3

SSHは優れていますが、大量のキーとACLにスケーリングし始めると、見苦しく速くなります。

Kerberosはこの種の環境(多くのACL、キーの失効など)で動作するように設計されています。Kerberosを使用したユーザー管理は面倒ですが、ユーザー数が非常に少ない場合は非常に簡単です。


おかげで、チェックしてみます。Puppet経由のSSHキーは、より高速なアプローチとして聞こえます。
SyRenity 2010年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.