单个密钥对到私有实例+多个密钥对堡垒主机

时间:2016-06-28 21:55:40

标签: security amazon-web-services ssh-keys

场景:

  1. N个开发人员,每个都有他们的密钥/对
  2. 一个堡垒主机,在authorized_keys上存储所有开发人员的公钥OS
  3. 保持对所有私有实例的访问权限的单个密钥对(A)
  4. 从我阅读的文章中,私钥(A)在开发人员之间共享。这是一种常见的方法吗?

    但我不想将密钥对(A)分发给我的所有开发人员,所以我可以将其旋转。此私钥将仅加密存储在堡垒主机中。

1 个答案:

答案 0 :(得分:0)

要使SSH正常工作,

私钥需要在开发者机器上,实例需要具有与私钥对应的公钥。

理想情况是为每个用户创建一个帐户,并将该用户的公众添加到该用户帐户下的.ssh文件夹中。

但是如果用户太多,您可以创建一个帐户并将多个公钥添加到.ssh文件中。您始终可以通过删除公钥来撤消用户。

在任何一种情况下,私钥和公钥组合都应该是唯一的,不应该共享私钥。