Je sais c'est has-been, c'est pas web devops tout ça machin... mais vous avez quelque chose contre LDAP ?
On stocke dans l'annuaire les utilisateurs, les clés publiques dans un attribut... et ça roule, avec la possibilité de gérer dans l'annuaire des restrictions d'accès par groupe de machine...
Et sinon ne pas remplir des authorized_keys locaux mais les récupérer dynamiquement depuis le serveur, comme ça y'a plus besoin de client qui maintienne les fichiers locaux ? (À la rigueur avec un cache local si le serveur devient injoignable, mais ça reste sujet à débat)
# LDAP ?
Posté par Pinaraf . En réponse au journal Gestion de clés ssh publiques (~/.ssh/authorized_keys). Évalué à 10.
Je sais c'est has-been, c'est pas web devops tout ça machin... mais vous avez quelque chose contre LDAP ?
On stocke dans l'annuaire les utilisateurs, les clés publiques dans un attribut... et ça roule, avec la possibilité de gérer dans l'annuaire des restrictions d'accès par groupe de machine...
Et sinon ne pas remplir des authorized_keys locaux mais les récupérer dynamiquement depuis le serveur, comme ça y'a plus besoin de client qui maintienne les fichiers locaux ? (À la rigueur avec un cache local si le serveur devient injoignable, mais ça reste sujet à débat)