С точки зрения скорости, за все время настройки или обновления конфигурации будет выполнена только одна авторизация на каждую ноду.
Скьюрные вещи, это личное дело каждого.
Кто понимает зачем надо ключи, молча, не задумываясь, сделает по ключам, повесит SSH на нестандартный порт, ограничит доступ фаерволом по IP… и т.д.
Предлагая свой вариант, рискуешь нарваться на аналогичный вопрос "а почему без стука", и т.д.
В общем оставим это за рамками статьи.
Ansible и reverse-proxy сервера