Tengo un montón de servidores que necesitan acceder a datos un tanto sensibles (contraseñas para ftps, api keys, etc.). Actualmente copio un archivo de texto sin formato de un lado a otro entre los servidores a través de ssh y cifro todas las claves basadas en la clave privada de ssh del servidor, pero estoy buscando una solución más sólida que a) otras personas puedan hacer yb) no No requiere tanto trabajo manual. Lo que estoy pensando, y me gustaría recibir comentarios sobre:
- Cree una clave privada compartida, protegida con una frase de contraseña segura
- Cifre todas las contraseñas necesarias con esta clave, almacene esas claves en un archivo de configuración
- Cuando aparezca un nuevo servidor, copie la clave ssh, elimine la frase de contraseña
¿Algún problema con esto? La clave privada cifrada con contraseña será accesible "públicamente", es decir, para todos en la compañía.