Chúng tôi có nhiều hệ thống khác nhau được quản lý bởi nhiều người. Chúng tôi đã chọn sử dụng xác thực khóa công khai SSH để truy cập các hệ thống đó. Điều này hoạt động rất tốt, vì không cần quản lý hoặc chia sẻ mật khẩu tài khoản quản trị, không cần nhớ mật khẩu cho các hệ thống khác nhau (chỉ có cụm từ mật khẩu đến khóa riêng của bạn), không cần tương tác (nhập mật khẩu) với mọi lệnh từ xa .
Vấn đề là, các khóa công khai được cài đặt trên hệ thống cần phải được quản lý bằng cách nào đó. Mọi người đến và đi, các khóa có thể bị xâm phạm, thay đổi trách nhiệm (một người được ủy quyền vào một hệ thống hôm nay có thể được phép truy cập vào một hệ thống khác vào ngày mai). Hiện tại chúng tôi quản lý nó bằng cách chỉnh sửa thủ công các tệp ~ / .ssh / ủy quyền trên mọi tài khoản cần điều đó, nhưng đó là rất nhiều công việc và dễ xảy ra lỗi.
Có công cụ sẵn sàng nào để quản lý khóa công khai trong kịch bản như vậy không? Bạn có giải pháp riêng của bạn? Hay đó là toàn bộ ý tưởng quản lý hệ thống theo cách này còn thiếu sót?