Ansible aracılığıyla şu anda 3 devopsiyle 90'dan fazla sunucuyu yönetme. Her şey harika çalışıyor, ancak şu anda dev bir güvenlik sorunu var. Her devop, sunuculara doğrudan erişmek için kendi yerel ssh anahtarlarını kullanıyor. Her devop bir dizüstü bilgisayar kullanır ve her dizüstü bilgisayar potansiyel olarak tehlikeye atılabilir, böylece tüm prod sunucu ağını bir saldırıya kadar açabilir.
Erişimi merkezi olarak yönetmek ve böylece herhangi bir anahtar için erişimi engellemek için bir çözüm arıyorum. Anahtarların bitbucket veya github'a nasıl eklendiğinden farklı değil.
Başımın üst kısmından çözümün bir makineden, ağ geçidinden, istenen eşya sunucusuna bir tünel olacağını varsayacağım ... ağ geçidini geçerken, istek yeni bir anahtar alacak ve ürüne erişmek için kullanacaktı sunucusu. Sonuç olarak, ağ geçidine erişimi reddederek saniyeler içinde herhangi bir devop için erişimi hızlı ve verimli bir şekilde öldürebiliriz.
Bu iyi bir mantık mı? Herkes bu sorunu önlemek için zaten bir çözüm gördü mü?