În primul rând, condoleanțe. Ai fost făcut responsabil pentru rezolvarea acestei probleme fără a fi sprijinit să o faci în mod corespunzător. Dacă sistemele sunt reimaginate în mod regulat, cheile de instalare ar trebui adăugate cu ușurință la acel flux de construcție. Dacă echipa responsabilă nu este dispusă să facă asta, acest lucru pare greu de justificat.
Și ai dreptate - prin proiectare, nu există nicio modalitate de a transmite ssh o parolă pe linia de comandă. Deci, nu există multe opțiuni pentru a automatiza în continuare fără a instala altceva, așa cum ați spus.
Având în vedere constrângerile - și presupunând că nu ar trebui să stocați parola nicăieri - aș spune un script care folosește SSH imbricat (folosind mai multe invocări ale steagului -J) pentru a vă reduce hopurile și aveți parola pregătită pastă în tamponul de pastă, îți va minimiza efortul.
Încă o sugestie. Menționați că nu există acces la Internet, dar dacă există scripturi sau instrumente pe care le-ați putea realiza intern disponibil, ai putea Trage de la acea sursă internă la sistemele dumneavoastră țintă. Tragerea unui singur script „bootstrap”., iar apoi rularea acelui script pentru a instala orice alte utilitare compilate static (sau chiar certificate sau chei SSH!), ar putea fi eficientă. Ar trebui să fie refăcut de fiecare dată când sistemele sunt reconstruite, dar scriptul ar putea chiar să verifice dacă sistemul țintă a fost re-imaginat sau nu și să instaleze doar ceea ce lipsește. Cu alte cuvinte, puteți automatiza procesul de readucerea sistemelor reconstruite la suportabilitate.
Oricum, mult noroc. Dacă Hallmark ar fi făcut un card pentru asta, ți-aș primi-o. :D