我有一堆服务器需要访问一些敏感数据(ftps 的密码、api 密钥等)。目前,我通过 ssh 在服务器之间来回复制纯文本文件,并根据服务器的私有 ssh 密钥加密所有密钥,但我正在寻找一个更强大的解决方案,a) 其他人可以做 b) 不不需要那么多的手工工作。我在想什么,并希望得到以下反馈:
- 创建一个共享私钥,使用强密码保护
- 使用此密钥加密所有必要的密码,将这些密钥存储在配置文件中
- 启动新服务器时,复制 ssh 密钥,删除密码
这有什么问题吗?密码短语加密的私钥将可以“公开”访问,即公司中的每个人都可以访问。