Verwaltung mehrerer Server, derzeit über 90 mit 3 Entwicklern über Ansible. Alles funktioniert super, aber es gibt gerade ein riesiges Sicherheitsproblem. Jeder Entwickler verwendet seinen eigenen lokalen SSH-Schlüssel, um direkt auf die Server zuzugreifen. Jeder Entwickler verwendet einen Laptop, und jeder Laptop kann möglicherweise kompromittiert werden, wodurch das gesamte Netzwerk von Prod-Servern für Angriffe geöffnet wird.
Ich suche nach einer Lösung, um den Zugriff zentral zu verwalten und somit den Zugriff für einen bestimmten Schlüssel zu blockieren. Nicht unähnlich, wie Schlüssel zu Bitbucket oder Github hinzugefügt werden.
Auf den ersten Blick würde ich annehmen, dass die Lösung ein Tunnel von einer Maschine, dem Gateway, zum gewünschten Prod-Server ist ... während die Anfrage über das Gateway einen neuen Schlüssel aufnimmt und verwendet, um Zugriff auf den Prod zu erhalten Server. Das Ergebnis wäre, dass wir den Zugriff für jeden Entwickler innerhalb von Sekunden schnell und effizient beenden können, indem wir nur den Zugriff auf das Gateway verweigern.
Ist das eine gute Logik? Hat jemand schon eine Lösung gefunden, um dieses Problem zu vereiteln?