Chúng tôi có 2 máy chủ sản xuất trên VIP, mỗi lần chỉ có một máy chủ được sử dụng:
myservice.mycompany.uk thường trỏ đến server1, trong trường hợp server1 không thành công, nó sẽ thay đổi thành trỏ tại server2.
Có một số máy chủ khác cần gửi tệp tới myservice.mycompany.uk qua SFTP và nó sẽ hoàn toàn minh bạch đối với chúng nếu chúng tôi chuyển sang server2.
Vấn đề là trong khi các khóa được cài đặt trên cả server1 và server2, các máy chủ khác sẽ gặp sự cố xác minh khóa máy chủ, vì khóa máy chủ của server2 khác với khóa máy chủ của server1. Điều này gây ra lỗi bảo mật (vì đã bật kiểm tra nghiêm ngặt) và một dòng phải được xóa khỏi know_host để làm cho nó hoạt động.
Anh chàng IT của chúng tôi đã đề xuất rằng chúng tôi có thể tạo 2 mục trong know_host, một với khóa cho server1 và một với server2, cả hai đều có máy chủ myservice.mycompany.uk.
Điều đó có khả năng làm việc không? Làm thế nào điều này có thể được thực hiện với putty / psftp trên windows? Vì khóa máy chủ được lưu trữ trong sổ đăng ký và tên trùng lặp không được phép. Có cách nào tốt hơn không, ví dụ chúng ta có thể buộc các máy chủ có cùng khóa máy chủ không?