いくつかのubuntu
ボックスをセットアップchef
し、設定ツールとしてopscodeを使用しています。これらの各サーバーに各ユーザーの公開キーをインストールし、パスワード認証を無効にすることは非常に簡単です。
ただし、ユーザーにはsudo
特権も必要です。デフォルトではパスワードが必要です。
ユーザーの公開キーをアクセス管理の方法として使用し、ユーザーのsudo
権限を許可する場合、NOPASSWD: ALL
inを使用してユーザーを設定するvisduo
必要がありますか、またはユーザーが自分のパスワードを変更できる方法があります公開鍵認証のみがありますか?
man sudoers
は、ユーザーパスワードをまったく必要とせずに、特定のコマンドをsudoで実行できるという情報を生成します。シェルスクリプトを/ etc / sudoersに追加して、事前のパスワードを必要とせずにユーザーごとの「自己パスワード」設定を許可することもできます。
NOPASSWD: ALL
ており、チームメンバーが所属するsysadminグループがあります。より良い解決策を提案できる場合は、回答として投稿してください。