Рейтинг:0

Лучшие альтернативы стандартному управлению ключами SSH

флаг cn

Существует ли коммерческий продукт или услуга с открытым исходным кодом, которые могут предлагать ssh-вход на серверы Linux без необходимости вручную управлять ключами SSH и развертывать их или, по крайней мере, делать это более автоматизированным способом.

флаг in
Запросы на рекомендации по продуктам, услугам или учебным материалам не относятся к теме.
флаг in
На этом сайте уже много-много вопросов по управлению ключами SSH, там представлены несколько решений.
Рейтинг:3
флаг us
Rob

OpenSSH имеет малоизвестную функцию, называемую АвторизедКейсКомманд который позволяет вам настроить ваш демон sshd для запуска специальной справочной программы для получения открытых ключей, которые вы обычно храните и развертываете в пользовательских Ë/.ssh/authorized_keys файл.

Эта вспомогательная программа может, например, запрашивать сервер базы данных, сервер LDAP или что-то еще, что может подойти для ваших целей.

Это позволяет избежать распространенных альтернатив использования инструментов управления конфигурацией для развертывания ключей в Ë/.ssh/authorized_keys файлы или монтировать общие сетевые ресурсы с домашними каталогами (администратора/пользователя), содержащими Ë/.ssh/authorized_keys файлы.

См. эти вопросы и ответы для примера LDAP: Аутентификация ключа SSH с использованием LDAP

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.