【发布时间】:2017-12-29 17:05:36
【问题描述】:
我们如何使用 SSH 密钥为 OpenStack Overlay 基础架构动态提供用户身份验证和授权?
详情: - 我有一堆在 OpenStack 上运行的虚拟机,我想在启动新虚拟机时将所有授权用户的 ssh 密钥嵌入到一组虚拟机中。说:所有 HR Guyz 到 VM 分组为 HR VM,Sales guyz 到 VM 分组为 Sales VM 或 Developers 到 VM 用于 CI/CD - 我想在用户动态加入或离开组织时添加或删除 ssh 密钥。
我曾想过使用 Puppet 或 Ansible,但这两种解决方案都不是动态的。每次启动 VM 时,我都必须将 VM 添加到 Puppet,类似地,每次创建或删除 VM 时将 VM 添加到 Ansible Inventory 文件。
是否有人使用生产解决方案来帮助我在动态可扩展的 VM(更复杂的容器)环境中管理/协调用户管理?
谢谢
【问题讨论】: