Рейтинг:0

Единый вход SSH для нескольких машин?

флаг it

У меня есть несколько физических (настольных) машин, работающих в офисе как часть новой сети для обработки и обслуживания данных с открытым исходным кодом; на некоторых из этих машин также размещаются виртуальные машины.

На данный момент, если сотрудник хочет получить доступ администратора к этой сети, я должен вручную создать учетные записи на каждой машине и настроить ключ SSH для каждой из них (всего ~ 12).

Можно ли ввести новую машину, которая может действовать как узел входа SSH, который после входа в систему разрешит доступ ко всем другим машинам? Может ли он также позволить создавать и настраивать новые учетные записи на узле входа, а затем распространять их на «вычислительные» узлы?

Я могу справиться с администрированием одного узла Unix, но объединение их в сеть для меня в новинку. Какие технологии мне понадобятся, чтобы справиться с этим (если это возможно)?

Заранее спасибо!

Michael Hillman avatar
флаг it
Обратите внимание, что каждый из этих настольных компьютеров имеет свою собственную настройку и запускает различное программное обеспечение (некоторые из них имеют базы данных, некоторые веб-сайты, некоторые запускают симуляции и т. д.).Мне не нужно запускать команды на нескольких машинах, я просто ищу способ упростить настройку SSH.
djdomi avatar
флаг za
вы ищете LDAP
Рейтинг:1
флаг in

Добавление этих пользователей на каждую машину превратится в PITA! Большинство людей подключили бы их к лесу AD или, возможно, внедрили бы какое-нибудь другое подходящее решение LDAP. Я полагаю, вы всегда можете вернуться назад и внедрить NIS? В худшем случае просто добавьте /etc/passwd, /etc/shadow и /etc/groups к каждому узлу после того, как вы добавили пользователей в один. В настоящее время Ansible — это крутая вещь, и она, вероятно, поможет вам сделать ряд других вещей, которые в конечном итоге придется делать на каждой машине в вашем парке в тот или иной момент.

Добавление локальных учетных записей на каждую машину работает, но это может стать проблемой в будущем. Почему у нас есть NIS, LDAP и AD. Одно место, где можно деактивировать пользователя, и это отразится на всем вашем парке. Если вы пройдете любой из стандартных отраслевых аудитов безопасности, вы, скорее всего, потерпите неудачу, если не внедрите общее решение для доступа и авторизации, такое как LDAP или AD.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.