Temel olarak 2 seçeneğiniz var.
- Her makinenin yerel kimlik doğrulama sistemini kullanın ve hepsinde kimlik bilgileri değişikliklerini uygulayın.
- Merkezi bir kimlik doğrulama sunucusu kullanın.
1. Senkronize yerel kimlik doğrulama
Bunu kolayca gerçekleştiren birden fazla ürün var. Kukla , Şef , Ansible ve Tuz en yaygın olanlardan birkaçı. Tüm bu araçlar, " Yapılandırma Yönetimi " olarak bilinen şeyin altına girer .
Temel olarak, kimlik doğrulama bilgilerinizi kod olarak tanımladığınız bir havuzunuz olacaktır. "Kod", kullanıcı adını ve karma şifreyi belirten bir direktif kadar basit olacaktır. Daha sonra bu kodu tüm makinelerinizle senkronize edersiniz ve seçtiğiniz CM aracını çalıştırırsınız. CM aracı daha sonra her kullanıcının yerel kimlik doğrulama bilgilerini güncelleyecektir (gerekirse kullanıcıyı da oluşturacaktır).
Diğer yapılandırma türlerini de yapmak istediğinizi söylediğiniz için, bu daha uygun bir çözüm olabilir.
2. Merkezi kimlik doğrulama
Merkezi kimlik doğrulamanın en yaygın biçimi LDAP'dir. Bir LDAP sunucusu çalıştırmak göz korkutucu görünebilir, ancak FreeIPA gibi kolayca yönetilebilen bazı iyi paketlenmiş çözümler vardır .
Şimdi ilk düşüncelerinizden biri şu olabilir: "Merkezi sunucu kapalı olsa bile kimlik doğrulamasının çalışmasını istiyorum". Bu, SSSD kullanılarak kolayca yapılabilir . Bir kullanıcı bir sunucuda ilk kez oturum açtığında, SSSD LDAP'ye (veya kullanılıyorsa kerberos'a) başvurur ve kimlik bilgileri geçerliyse, bunları yerel makinede önbelleğe alır. LDAP sunucusu kullanılamıyorsa, önbelleğini kullanmaya geri döner. Bu nedenle, kullanıcı bir kez oturum açtığı sürece LDAP kullanılamıyorsa oturum açmaya devam edebilecektir.
3. İkisinin kombinasyonu
İki çözümün bir kombinasyonunu da kullanabilirsiniz. Bu, büyük ölçekli kurumsal ortamlarda çok yaygındır, ancak küçük ölçekli de kullanılabilir. Temel olarak merkezi bir kimlik doğrulama sunucunuz olur ve istemcileri kullanacak şekilde yapılandırmak için bir CM aracı kullanırsınız.
ldap
.