Puncte:0

Conectare unică SSH pentru mașini multilpe?

drapel it

Am un număr de mașini fizice (desktop) care rulează la birou ca parte a unei noi rețele pentru a gestiona procesarea și servirea datelor Open Source; unele dintre aceste mașini găzduiesc și VM-uri.

În acest moment, dacă un angajat dorește acces de administrator la această rețea, trebuie să creez manual conturi pe fiecare mașină și să configurez cheia SSH pentru fiecare (~12 în total).

Este posibil să se introducă o nouă mașină care să poată acționa ca un nod de conectare SSH, care odată conectat va permite accesul la toate celelalte mașini? Ar putea permite, de asemenea, să fie create și configurate conturi noi pe nodul de conectare, apoi să le propagă la nodurile „de calcul”?

Mă descurc cu administrarea unui singur nod Unix, dar conectarea lor în rețea este nouă pentru mine. De ce tehnologii aș avea nevoie pentru a gestiona asta (dacă este posibil)?

Mulțumesc anticipat!

Michael Hillman avatar
drapel it
Rețineți că fiecare dintre aceste computere desktop are propria lor configurare și rulează o varietate de software (unele au baze de date, unele site-uri web, unele rulează simulări etc.).Nu am nevoie să rulez comenzi pe mai multe mașini, doar caut o modalitate de a ușura configurarea SSH.
djdomi avatar
drapel za
cauți LDAP
Puncte:1
drapel in

Adăugarea acelor utilizatori la fiecare mașină se va transforma într-un PITA! Majoritatea oamenilor le-ar conecta în pădurea AD sau poate implementa o altă soluție LDAP adecvată. Ai putea oricând să mergi înapoi și să implementezi NIS, presupun? În cel mai rău caz, doar SCP /etc/passwd, /etc/shadow și /etc/groups la fiecare nod după ce ați adăugat utilizatorii la unul. În prezent, Ansible este cel mai interesant și probabil că te-ar ajuta să faci o serie de alte lucruri care în cele din urmă vor trebui făcute pe fiecare mașină din flota ta la un moment dat sau altul.

Adăugarea de conturi locale pe fiecare mașină funcționează, dar acest lucru se poate transforma într-o problemă pe viitor. De ce avem NIS, LDAP și AD. Un loc în care să mergeți pentru a dezactiva un utilizator și se reflectă în întreaga dvs. flotă. Dacă obțineți oricare dintre auditurile de securitate standard din industrie, probabil că veți eșua dacă nu implementați o soluție comună de acces și autorizare, cum ar fi LDAP sau AD.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.