Quản lý nhiều máy chủ, vượt quá 90 hiện tại với 3 devops thông qua Ansible. Tất cả đang hoạt động rất tốt, tuy nhiên có một vấn đề bảo mật khổng lồ ngay bây giờ. Mỗi devop đang sử dụng khóa ssh cục bộ của riêng họ để có quyền truy cập trực tiếp vào máy chủ. Mỗi devop sử dụng một máy tính xách tay và mỗi máy tính xách tay có khả năng có thể bị xâm phạm, do đó mở toàn bộ mạng máy chủ prod cho đến một cuộc tấn công.
Tôi đang tìm kiếm một giải pháp để quản lý truy cập tập trung và do đó chặn truy cập cho bất kỳ khóa nào. Không giống với cách các phím được thêm vào bitbucket hoặc github.
Ngoài đỉnh đầu tôi sẽ cho rằng giải pháp sẽ là một đường hầm từ một máy, cổng, đến máy chủ prod mong muốn ... trong khi chuyển qua cổng, yêu cầu sẽ lấy một khóa mới và sử dụng để có quyền truy cập vào prod người phục vụ. Kết quả là chúng ta có thể tiêu diệt nhanh chóng và hiệu quả quyền truy cập cho bất kỳ tín đồ nào trong vòng vài giây bằng cách từ chối truy cập vào cổng.
Đây có phải là logic tốt? Có ai nhìn thấy một giải pháp ngoài kia đã để giải quyết vấn đề này?