Pemandangan
Canonical's Landscape membuatnya sangat mudah untuk mengelola banyak mesin sekaligus.
Anda bisa memiliki toko kunci terpusat dan, sesuai permintaan, mendorong perubahan ke file_hosts setiap mesin yang dikenal.
Rsync
Atau, jika Anda tidak ingin menggunakan Lansekap, bagaimana dengan hanya menyinkronkan hosting yang dikenal melalui rsync ? Saya tidak terlalu akrab dengan semua bisnis giat ini, tetapi harus bekerja dengan sangat baik.
Dengan asumsi komputer perusahaan dimatikan setiap malam, saya akan melakukan ini:
- Memiliki di beberapa server file diketahui_hosts terpusat yang Anda kelola secara manual.
- tulis sebuah program yang sangat sederhana yang, pada saat boot, mencoba mengambil file itu dan mengganti yang sekarang
- di sisi administrasi, uji semua diubah ke file master sebelum mendorongnya, yang Anda lakukan dengan hanya mengganti yang semua klien coba akses.
Anda bisa menggunakan RCS , favorit sysadmin lama, untuk mengelola berbagai versi file master Anda.
Perhatikan bahwa banyak sysadmin akan memberi tahu Anda bahwa memusatkan hal - hal adalah risiko keamanan, dan umumnya bukan ide bagus.
LDAP
Sekarang, saya bukan sysadmin (dan karena itu tidak dapat dipercaya tentang masalah ini). Anda benar-benar harus menanyakan pertanyaan ini di serverfault
LDAP tampaknya muncul di sana cukup banyak. Berikut sedikit informasi tentang cara mengambil Kunci Publik SSH dari LDAP , dan berikut ini beberapa lainnya .
Pertanyaan ini mungkin juga menarik bagi Anda.
Saya harap ini bermanfaat. Seperti yang telah Anda temukan sendiri, mengelola akses ssh dalam pengaturan besar sebenarnya cukup rumit.