Landschaft
Die Landschaft von Canonical macht es sehr einfach, viele Maschinen gleichzeitig zu verwalten.
Sie könnten einfach einen zentralen Schlüsselspeicher haben und bei Bedarf Änderungen an der Datei "unknown_hosts" jedes Computers vornehmen.
Rsync
Wenn Sie Landscape nicht verwenden möchten, können Sie die bekannten Hosts auch einfach über rsync synchronisieren . Ich bin mit all dem Geschäft mit Unternehmern nicht allzu vertraut, aber es sollte sehr gut funktionieren.
Angenommen, die Computer des Unternehmens werden jede Nacht heruntergefahren, würde ich Folgendes tun:
- Haben Sie auf einem Server eine zentralisierte Datei "unknown_hosts", die Sie manuell verwalten.
- Schreiben Sie ein sehr einfaches Programm, das beim Booten versucht, diese Datei abzurufen und die aktuelle zu ersetzen
- Testen Sie auf der administrativen Seite alle Änderungen an der Master-Datei, bevor Sie sie veröffentlichen. Ersetzen Sie dazu einfach die Datei, auf die alle Clients zugreifen möchten.
Sie können RCS , den Favoriten eines alten Systemadministrators, verwenden, um verschiedene Versionen Ihrer Master-Datei zu verwalten.
Beachten Sie, dass viele Systemadministratoren Ihnen sagen, dass die Zentralisierung von Dingen ein Sicherheitsrisiko darstellt und im Allgemeinen keine gute Idee ist.
LDAP
Jetzt bin ich kein Systemadministrator (und daher in dieser Angelegenheit nicht zu vertrauen). Sie sollten diese Frage wirklich bei Serverfault stellen
LDAP scheint dort ziemlich viel zu kommen. Hier finden Sie einige Informationen zum Abrufen von öffentlichen SSH-Schlüsseln aus LDAP sowie weitere Informationen .
Diese Frage könnte Sie auch interessieren.
Ich hoffe das ist hilfreich. Wie Sie selbst festgestellt haben, ist die Verwaltung des SSH-Zugriffs in großen Setups sehr kompliziert.