Managing SSH host keys¶
TPAは、クラスターのプロビジョニング中に一連のSSHホストキーを生成します。これらのキーは、
hostkeys
サブディレクトリの下のclusterディレクトリに保存されます。これらのホストキーは、AWS
EC2インスタンスとDockerコンテナの/etc/ssh
に自動的にインストールされます。
デフォルトでは、これらのホストキーは bare instances
にインストールされませんが、 manage_ssh_hostkeys
を設定して有効にできます。
instances:
- Name: one
…
platform: bare
vars:
manage_ssh_hostkeys: yes
:ref:`bare instances <bare(-metal servers)>` のドキュメントで説明されているように、最初にクラスターディレクトリに正しいエントリを使用して\ ``known_hosts``
を設定する必要があります。 TPAは、展開中にホストキーを置き換えます。
manage_ssh_hostkeys
設定は、ベアインスタンスでのみ意味があります。生成されたホストキーは、他のすべてのインスタンスにインストールされます。
known_hosts¶
TPAは、すべてのホストのエントリとその公開ホストキーをクラスター内のすべてのインスタンスのグローバルssh_known_hosts
ファイルに追加します。