Рейтинг:0

Где хранить приватные ключи SSH?

флаг hu

Ищете ответ на основе «лучших практик», когда речь идет о хранении закрытых ключей SSH.

Сценарий: Виртуальные машины развертываются в облаке с помощью Terraform, они используют единый открытый ключ. Теперь соответствующий приватный ключ нужно где-то хранить — где его хранить? Облачная служба управления ключами (например, Azure Key Vault, Hashicorp Vault)? Он будет использоваться для Ansible.

Должны ли эти закрытые ключи быть добавлены в хранилище с помощью terraform или это нужно сделать вручную (чтобы избежать их перечисления в файлах .tfstate)?

Martin avatar
флаг kz
Вы игнорируете один из самых распространенных советов: один закрытый SSH-ключ предназначен только для одного хоста, его нельзя перемещать. Мое предложение состояло бы в том, чтобы генерировать новый ключ SSH при каждом развертывании виртуальной машины вместе с соответствующей вставкой в ​​соответствующий файл author_keys.
dywan666 avatar
флаг hu
Один закрытый ключ SSH наверняка используется для развертывания. Я не говорю о случайном доступе пользователей. Представьте себе развертывание 100 виртуальных машин в облаке и управление 100 отдельными ключами SSH для подключения Ansible. Да ладно, так никто не делает.
Martin avatar
флаг kz
вы просили лучшие практики; И один из них — просто не перемещать эти клавиши. Безопасность всегда имеет свою цену, и у вас могут быть веские причины игнорировать такой передовой опыт. Но всегда помните о рисках безопасности, которым вы подвергаетесь.
Рейтинг:0
флаг br

Согласно документации HashiCorp, хранилище — это место для хранения «ключей SSH для подключения к удаленным машинам, которые совместно используются и хранятся в виде открытого текста». Дополнительная информация здесь.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.