Zarządzanie wieloma serwerami, ponad 90 obecnie z 3 programistami przez Ansible. Wszystko działa świetnie, jednak w tej chwili istnieje ogromny problem bezpieczeństwa. Każdy program używa własnego lokalnego klucza ssh, aby uzyskać dostęp bezpośrednio do serwerów. Każdy devop korzysta z laptopa, a każdy laptop może zostać zagrożony, otwierając w ten sposób całą sieć serwerów prod.
Szukam rozwiązania do centralnego zarządzania dostępem, a tym samym blokowania dostępu do dowolnego klucza. Nie różni się tym, jak klucze są dodawane do bitbucket lub github.
Z góry mojej głowy zakładałbym, że rozwiązaniem byłby tunel z jednej maszyny, bramy, do pożądanego serwera prod ... podczas przechodzenia przez bramę żądanie odebrałoby nowy klucz i wykorzystało by uzyskać dostęp do prod serwer. W rezultacie możemy szybko i skutecznie zabić dostęp dla dowolnego dewelopera w ciągu kilku sekund, po prostu odmawiając dostępu do bramy.
Czy to dobra logika? Czy ktoś widział już rozwiązanie tego problemu?