Managing SSH host keys

TPAは、クラスターのプロビジョニング中に一連のSSHホストキーを生成します。これらのキーは、 hostkeys サブディレクトリの下のclusterディレクトリに保存されます。これらのホストキーは、AWS EC2インスタンスとDockerコンテナの/etc/ssh に自動的にインストールされます。

デフォルトでは、これらのホストキーは bare instances にインストールされませんが、 manage_ssh_hostkeys を設定して有効にできます。

  instances:

  - Name: one
    …
    platform: bare
    vars:
      manage_ssh_hostkeys: yes

:ref:`bare instances <bare(-metal servers)>` のドキュメントで説明されているように、最初にクラスターディレクトリに正しいエントリを使用して\ ``known_hosts``

を設定する必要があります。 TPAは、展開中にホストキーを置き換えます。

manage_ssh_hostkeys 設定は、ベアインスタンスでのみ意味があります。生成されたホストキーは、他のすべてのインスタンスにインストールされます。

known_hosts

TPAは、すべてのホストのエントリとその公開ホストキーをクラスター内のすべてのインスタンスのグローバルssh_known_hosts ファイルに追加します。