Herramienta de gestión de claves SSH / authorized_keys

1

Tenemos un puñado de desarrolladores y una docena de servidores, cada uno con varias cuentas, y administramos nuestras claves públicas ssh mediante el manual ssh-copy-id.

¿Alguien sabe de una herramienta / script para administrar autorizaciones ssh a esos hosts?

Algún tipo de lista de claves públicas centrales, desarrollador & gt; cuenta @ servidor autorizaciones y medios para implementar esas claves con algo como ssh-copy-id. Podría pensar en algunos guiones que harían el trabajo, pero me alegraría no hacerlo. Y no pude encontrar nada, excepto configuraciones complejas de Kerberos o algún folleto del 'Administrador de claves SSH universal' de ssh.com.

flob
fuente
La administración simple de claves de un solo usuario se explica aquí: superusuario.com/a/8105/77079
flob
Suena como un trabajo para LDAP con todos los servidores autenticándose desde allí.
UtahJarhead
2
Sé cómo configurar SSH para deshacerse de las contraseñas, pero esa pregunta ahora muestra la forma de administrar las autorizaciones de llaves / cuenta @ servidor para más de un servidor / usuario ... solo muestra cómo hacer el inicio de sesión sin contraseña.
flob

Respuestas:

2

Wikimedia usos Títere para esto; ver su admins.pp .

Kerberos es en realidad bastante simple de configurar.

grawity
fuente
Eso parece un buen comienzo :) Gracias!
flob