Я работаю на бездисковом Linux Cluster(серверная машина, главная машина и 10 x подчиненных машин). Это означает, что ведомые машины не имеют устройства хранения данных. Я использую NFS-сервер с совместным использованием PXE, DHCP, TFTP и SSH-сервера, настроенный для размещения общего загрузочного образа для узлов кластера единого образа системы. Вот мой вопрос:
Как безопасно хранить и извлекать ключи хоста для бездисковых машин?
Я придумал два решения.
Во-первых, я могу сохранить их на сервере и экспортировать через NFS на подчиненные машины. Но поскольку NFS не зашифрован, это, вероятно, будет проблемой безопасности.
Второе решение: хранить ключи в live cd. Машины будут иметь hostkeys при загрузке live cd через NFS. Но это не практичный и не безопасный способ.
Мне действительно нужна помощь по этому поводу. Любые идеи очень приветствуются.