Managing SSH host keys

目次

Managing SSH host keys#

TPAは、クラスターのプロビジョニング中にSSHホストキーのセットを生成します。これらのキーは、 hostkeys サブディレクトリの下のclusterディレクトリに保存されます。これらのホストキーは、AWS EC2インスタンスとDockerコンテナの/etc/ssh に自動的にインストールされます。

デフォルトでは、これらのホストキーは bare(-metal servers) にインストールされませんが、 manage_ssh_hostkeys を設定して有効にすることができます。

instances:

- Name: one
  …
  platform: bare
  vars:
    manage_ssh_hostkeys: yes

bare(-metal servers) のドキュメントの説明に従って、正しいエントリを使用してクラスターディレクトリにknown_hosts を最初にセットアップする必要があります。 TPAは、展開中にホストキーを置き換えます。

manage_ssh_hostkeys 設定は、ベアインスタンスの場合にのみ意味があります。生成されたホストキーは、他のすべてのインスタンスにインストールされます。

known_hosts#

TPAは、すべてのホストとそのパブリックホストキーのエントリをクラスター内のすべてのインスタンスのグローバルssh_known_hosts ファイルに追加するため、 manage_ssh_hostkeys 設定があるかどうかに関係なく、ホストキー検証プロンプトなしで相互にsshできます。