Я пытаюсь перейти с парольной системы (которую я начинаю перегружать) на систему на основе ключей SSH.
Я хотел бы знать, есть ли какая-нибудь система управления ключами SSH или серверное решение, которое позволило бы мне распределять и отзывать ключи по машинам?
Или лучший подход - использовать Puppet для этой задачи? Если да, то будет ли подход единой пары ключей для клиентского компьютера (описан здесь: Лучшая система для управления ключами SSH? ) Лучшим?
SSH хорош, но когда вы начинаете масштабировать до большого количества ключей и ACL, он становится ужасно быстрым.
Kerberos был разработан для работы в такой среде (множество списков ACL, отзыв ключей и т. Д.). Управление пользователями с помощью Kerberos - это боль, но если у вас очень небольшое количество пользователей, это довольно просто.
источник