Phong cảnh
Canonical 'Cảnh giúp dễ dàng quản lý nhiều máy cùng một lúc.
Bạn chỉ có thể có một kho lưu trữ khóa tập trung và, theo yêu cầu, đưa ra các thay đổi đối với tệp know_hosts của mọi máy.
Đồng bộ hóa
Ngoài ra, nếu bạn không muốn sử dụng Phong cảnh, vậy còn việc đồng bộ hóa các know_host thông qua rsync thì sao? Tôi không quen thuộc với tất cả các doanh nghiệp ồn ào này, nhưng nó sẽ hoạt động rất tốt.
Giả sử máy tính của công ty bị tắt mỗi đêm, tôi sẽ làm điều này:
- Có trên một số máy chủ một tập tin know_hosts tập trung mà bạn quản lý thủ công.
- viết một chương trình rất đơn giản, tại thời điểm khởi động, cố gắng tìm nạp tệp đó và thay thế chương trình hiện tại
- về mặt quản trị, kiểm tra tất cả đã thay đổi thành tệp chính trước khi đẩy nó ra, điều bạn làm chỉ bằng cách thay thế một tệp mà tất cả các máy khách cố gắng truy cập.
bạn có thể sử dụng RCS , mục ưa thích của sysadmin cũ, để quản lý các phiên bản khác nhau của tệp chính của bạn.
Lưu ý rằng nhiều sysadins sẽ cho bạn biết rằng tập trung mọi thứ là một rủi ro bảo mật và nói chung không phải là một ý tưởng tuyệt vời.
LDAP
Bây giờ, tôi không phải là một sysadmin (và do đó không được tin tưởng về vấn đề này). Bạn thực sự nên hỏi câu hỏi này trên serverfault
LDAP dường như đến đó khá nhiều. Dưới đây là một chút thông tin về việc tìm nạp Khóa công khai SSH từ LDAP và một số thông tin khác .
Câu hỏi này cũng có thể được bạn quan tâm.
Tôi hy vọng điều này là hữu ích. Như bạn đã tự khám phá, việc quản lý truy cập ssh trong các thiết lập lớn thực sự khá phức tạp.