首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >管理滚动团队对多个AWS实例的SSH访问

管理滚动团队对多个AWS实例的SSH访问
EN

Server Fault用户
提问于 2016-07-01 23:25:18
回答 2查看 1.1K关注 0票数 1

我们有一个由20+实习生组成的团队,他们每隔3-6个月加入并离开我们。它们在10-15个共享AWS实例上都有单独的SSH登录设置,其中一些已经运行多年,另一些运行了几天或几周。每次,我们都需要管理员来创建实例,授权用户和他们的密钥,以及设置他们的角色。当用户离开时,管理员手动删除所有用户,或者在某些情况下只阻塞授权的密钥以防止SSH。

对于运行实例,能够自动化此用户和SSH管理的最佳实践是什么?我们如何审计我们的实例以确保用户不绕过我们的SSH限制?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2016-07-02 01:08:17

如果总是有人离开和加入,并且关心一些安全性,那么您可能需要考虑与传送口一起进行多因素身份验证。

Teleport中的“集群”概念应该允许用户在没有任何干预的情况下自动登录到集群中的新主机。您还可以指定SSH键的持续时间,并轻松地跨集群创建/删除用户。

设置Teleport可能与使用Puppet/Chef一样复杂,因此在实现之前,您可能需要准备并优先列出您的需求和特性。

LDAP/AD支持是Teleport的一个付费功能。

票数 2
EN

Server Fault用户

发布于 2016-07-02 00:49:07

FreeIPA很可能就是你想要的。http://freeipa.org/page/Main_页面

它允许管理主机和用户,设置过期日期等,所有这些都来自一个web界面。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/787495

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档