Birkaç kişi tarafından yönetilen birçok farklı sistemimiz var. Bu sistemlere erişmek için SSH ortak anahtar kimlik doğrulamasını kullanmayı seçtik. Bu, idari hesap şifrelerini yönetmeye veya paylaşmaya gerek olmadığı, şifreleri çeşitli sistemlere (sadece özel anahtarınızın şifresini ifade eden) hatırlama gerekmediği, her uzaktan kumanda komutuyla etkileşime girme (şifre girme) gerekmediğinden harika bir işlemdir. .
Sorun, sistemlere kurulu ortak anahtarların bir şekilde yönetilmesi gerektiğidir. İnsanlar gelir ve gider, anahtarlar tehlikeye girebilir, sorumluluklar değişebilir (bugün bir sisteme girmeye yetkili bir kişi yarın farklı bir sisteme erişmeye yetkili olabilir). Şu anda, bunu gerektiren her hesapta ~ / .ssh / yetkili_keys dosyalarını el ile düzenleyerek yönetiyoruz, ancak bu çok fazla iş ve hatalara açık.
Böyle bir senaryoda ortak anahtarları yönetmek için hazır bir araç var mı? Kendi çözümlerin var mı? Yoksa sistemleri bu şekilde yönetme fikri yanlış mı?