团队没有专职的运维,服务器的部署维护都需要开发人员自己来操作,服务器一多就很难管理大家对服务器的权限。
之前有过的做法是用密码登录,而且所有服务器密码都一样,所有人都可以登录服务器操作,这样的做法安全性太差。
还试过禁用密码全部用 SSH Public Key 认证的方式,这样每次有新的服务器或者有新人来,都要放一次 SSH Public Key 到服务器上,如果有人员离职还要去服务器上把相应的 SSH Public Key 删掉,感觉也不安全而且很麻烦。
不知道大家有没有碰到这样的问题,是怎么解决的,我想应该能有什么工具来管理 SSH Public Key?