Добрый день,
есть примерно 100 серверов, нужно как-то контролировать доступ к ним по SSH, что я имею ввиду:
Создавать\удалять пользователей
Добавлять\удалять ключи
Сейчас частично делаю руками и bash-скриптами.
На ум пришло несколько вариантов:
1.Городить что-то с централизованным хранилищем в OpenLDAP
2.Использовать puppet,chef,etc
3.Писать свои скрипты
4.Что-то еще
Какой вариант будет наиболее правильный?
C точки зрения оверхэда и масштабируемости? Например, если в будущем понадобиться разделить эти хосты на несколько групп.