【发布时间】:2021-08-22 09:54:30
【问题描述】:
我正在研究使用授权 CA 对密钥进行签名的 vault-ssh 秘密引擎方法,您可以使用该签名证书向客户端进行身份验证,
您可以查看此链接:- https://www.vaultproject.io/docs/secrets/ssh/signed-ssh-certificates
我可以使用以下命令登录客户端机器:-
ssh -i id_rsa -i signed-vault.crt test@client-ip
我需要对 ansible 做同样的事情,但我发现在 ansible 中无法随时随地发送公钥,或者在运行 ansible-playbook 命令时,您可以使用 --private 发送私钥-key 选项。
所以需要帮助,有什么方法可以让我们随时随地发送公钥或任何解决方法。
如果需要更清楚地了解 vault-ssh-setup,您可以查看此博客
https://brian-candler.medium.com/using-hashicorp-vault-as-an-ssh-certificate-authority-14d713673c9a
【问题讨论】:
标签: ssh ansible hashicorp-vault vault