设置大批量服务器使用key登录验证方式实践方案
密钥生成
1 | # cat add_user_sshkey.sh |
将生成后的sshkey发送给用户即可
密钥推送
1 | [root@linux-node9 ~]# yum install -y ansible |
1、管理主机通过ansible分发密钥对,前提条件管理主机到所有被管理主机已经建立ssh互信关系,这块可以在服务器申请或者初始化初期就完成
FQA
1、如何控制密钥分发的主机组,用户可能没有权限登录所有主机?
解答:结合CDMB或者其他权限系统,生成临时的密钥分发组,ansible-playbook指定组进行密钥分发
2、非ansible管理的ssh互信关系会被破坏,如何解决?
解答:在playbook做处理,先删除要添加的key,在追加,防止重复添加
======================================================
希望各位朋友支持一下
- 领取我的阿里云幸运券,谢谢.
- 使用腾讯云资源
- Linode VPS
- 搬瓦工VPS
- 阿里云1888元云产品通用代金券点我
- 阿里云最新活动全民云计算升级-拼团上云更优惠
本文作者:dongsheng
本文地址: https://mds1455975151.github.io/archives/94454339.html
版权声明:转载请注明出处!


