【发布时间】:2021-10-28 00:48:28
【问题描述】:
我有一堆没有使用 IaC 配置的服务器,它们都通过 SSH 从我的本地计算机访问。我从 2-3 台本地机器访问这些服务器,并为每台本地机器创建不同的私钥。
我有大量其他基础设施要配置,并考虑拥有一个云配置服务器,这样本地人就不需要 Terravision 和 Ansible,但很快意识到这意味着在服务器上拥有私钥很可能会有其他具有 sudo 访问权限的用户。似乎最好的方法是继续使用所有本地私钥。
我最终会得到大量服务器和更多密钥对。我也可能会有其他人需要服务器访问权限。
- 我采用的从本地计算机进行配置的方法是最佳方法还是有替代方法?
- 人们如何大规模管理密钥 - 我遵循每个访问点的一组原则,以便在不影响其他访问点的情况下管理访问。我的 ~/.ssh/config 变得越来越大,感觉我应该从一个真实的访问源生成它,特别是因为不同的人访问会有所不同。在这种情况下,其他人在做什么?
【问题讨论】:
标签: amazon-ec2 ssh ansible terraform