Managing SSH host keys#
TPAは、クラスターのプロビジョニング中にSSHホストキーのセットを生成します。これらのキーは、
hostkeys
サブディレクトリの下のclusterディレクトリに保存されます。これらのホストキーは、AWS
EC2インスタンスとDockerコンテナの/etc/ssh
に自動的にインストールされます。
デフォルトでは、これらのホストキーは bare(-metal servers) にインストールされませんが、
manage_ssh_hostkeys を設定して有効にすることができます。
instances:
- Name: one
…
platform: bare
vars:
manage_ssh_hostkeys: yes
bare(-metal servers) のドキュメントの説明に従って、正しいエントリを使用してクラスターディレクトリにknown_hosts
を最初にセットアップする必要があります。
TPAは、展開中にホストキーを置き換えます。
manage_ssh_hostkeys
設定は、ベアインスタンスの場合にのみ意味があります。生成されたホストキーは、他のすべてのインスタンスにインストールされます。
known_hosts#
TPAは、すべてのホストとそのパブリックホストキーのエントリをクラスター内のすべてのインスタンスのグローバルssh_known_hosts
ファイルに追加するため、 manage_ssh_hostkeys
設定があるかどうかに関係なく、ホストキー検証プロンプトなしで相互にsshできます。