Managing SSH host keys
======================

TPAは、クラスターのプロビジョニング中にSSHホストキーのセットを生成します。これらのキーは、
``hostkeys``
サブディレクトリの下のclusterディレクトリに保存されます。これらのホストキーは、AWS
EC2インスタンスとDockerコンテナの\ ``/etc/ssh``
に自動的にインストールされます。

デフォルトでは、これらのホストキーは :ref:`bare(-metal servers) <bare(-metal servers)>` にインストールされませんが、
``manage_ssh_hostkeys`` を設定して有効にすることができます。

.. code:: yaml

   instances:

   - Name: one
     …
     platform: bare
     vars:
       manage_ssh_hostkeys: yes

:ref:`bare(-metal servers) <bare(-metal servers)>` のドキュメントの説明に従って、正しいエントリを使用してクラスターディレクトリに\ ``known_hosts``
を最初にセットアップする必要があります。
TPAは、展開中にホストキーを置き換えます。

``manage_ssh_hostkeys``
設定は、ベアインスタンスの場合にのみ意味があります。生成されたホストキーは、他のすべてのインスタンスにインストールされます。

known_hosts
-----------

TPAは、すべてのホストとそのパブリックホストキーのエントリをクラスター内のすべてのインスタンスのグローバル\ ``ssh_known_hosts``
ファイルに追加するため、 ``manage_ssh_hostkeys``
設定があるかどうかに関係なく、ホストキー検証プロンプトなしで相互にsshできます。
