открытые ключи развертывания - PullRequest
0 голосов
/ 18 мая 2010

Как вы, ребята, разворачиваете свой код на своих серверах? Я использую Fabric и Python, и мне нужен более автоматизированный способ извлечения кода из хранилища посредством использования открытых ключей, но без каких-либо операций или ручного вмешательства для настройки открытых ключей.

Вы храните их в коде в виде текста или в базе данных и генерируете файл pk на лету? Есть еще мнения по этому поводу?

1 Ответ

1 голос
/ 18 мая 2010

Это то, для чего предназначен ssh-copy-id. Он развертывает ваш открытый ключ на машине для вас. Управление ключами - это не то, что я бы предложил включить в код / ​​VCS. Каждый пользователь должен настроить свои ключи так, чтобы локальный клиент ssh знал, как их использовать. Мы также используем Fabric, но он использует только тот ключ, о котором ssh config уже сообщает.

...