AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 787495
Accepted
Jedi
Jedi
Asked: 2016-07-02 15:25:18 +0800 CST2016-07-02 15:25:18 +0800 CST 2016-07-02 15:25:18 +0800 CST

管理滚动团队对许多 AWS 实例的 SSH 访问

  • 772

我们有一个由 20 多名实习生组成的团队,他们每 3-6 个月加入和离开我们。他们每个人都在 10-15 个共享 AWS 实例上设置了单独的 SSH 登录,其中一些已经运行了多年,另一些则运行了几天或几周。每次,我们都需要管理员创建实例并授权用户和他们的密钥,以及设置他们的角色。当他们离开时,管理员手动删除所有用户,或者在某些情况下只阻止授权密钥以阻止 SSH。

能够自动化此用户和运行实例的 SSH 管理的最佳实践是什么?我们如何审核我们的实例以确保用户不会绕过我们的 SSH 限制?

amazon-ec2 ssh ldap automation amazon-web-services
  • 2 2 个回答
  • 1043 Views

2 个回答

  • Voted
  1. Best Answer
    Not Now
    2016-07-02T17:08:17+08:002016-07-02T17:08:17+08:00

    如果您总是有人离开和加入,并且您有点关心安全性,您可能需要考虑与Teleport一起使用多因素身份验证。

    Teleport 中的“集群”概念应该让用户在无需干预的情况下自动登录到集群中的新主机。您还可以指定 SSH 密钥的持续时间并轻松跨集群创建/删除用户。

    设置 Teleport 可能与使用 Puppet/Chef 一样复杂,因此您可能需要在实施之前准备并优先考虑您的需求和功能列表。

    LDAP/AD 支持是 Teleport 的付费功能。

    • 2
  2. jmary
    2016-07-02T16:49:07+08:002016-07-02T16:49:07+08:00

    FreeIPA 很可能是您正在寻找的。 http://freeipa.org/page/Main_Page

    它允许管理主机和用户,设置到期日期等,所有这些都来自 Web 界面。

    • 0

相关问题

  • 权限被拒绝(公钥)。从本地 Ubuntu 到 Amazon EC2 服务器的 SSH

  • 管理员如何管理他们的 EC2 EBS 和快照?

  • 云有多大?[关闭]

  • EC2 映像启动

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve