답변:
Canonical의 Landscape를 사용하면 한 번에 많은 컴퓨터를 매우 쉽게 관리 할 수 있습니다.
중앙 집중식 키 저장소를 가질 수 있으며 필요에 따라 모든 시스템의 known_hosts 파일에 대한 변경 사항을 푸시 할 수 있습니다.
또는 Landscape를 사용하지 않으려면 rsync를 통해 known_hosts를 단순히 동기화하는 방법은 무엇입니까? 나는이 모든 기업 활동에 익숙하지는 않지만 매우 잘 작동합니다.
회사의 컴퓨터가 매일 밤 종료된다고 가정하면 다음과 같이합니다.
오래된 sysadmin이 선호하는 RCS를 사용 하여 다른 버전의 마스터 파일을 관리 할 수 있습니다.
많은 시스템 관리자는 사물 을 중앙 집중화하는 것이 보안 위험이며 일반적으로 좋은 생각은 아니라고 말합니다 .
이제 저는 sysadmin이 아닙니다 (따라서이 문제에 대해 신뢰할 수 없습니다). 당신은 정말로 serverfault 에서이 질문을해야합니다
LDAP는 꽤 많이 등장한 것 같습니다. 여기에 가져 오는에 대한 약간의 정보의 LDAP에서 SSH 공개 키 , 그리고 여기에 좀 더 .
이 질문 은 당신에게도 흥미로울 것입니다.
도움이 되길 바랍니다. 스스로 발견했듯이 대규모 설정에서 ssh 액세스를 관리하는 것은 실제로 매우 복잡합니다.
"알려진 호스트"파일에서 인증 기관을 사용하고 마커를 취소 할 수 있습니다. 또 다른 옵션은 "엔터프라이즈"PAM 인증 방법을 대신 사용하는 것입니다.