Паблик ключ преданный как IdentityFile будет использоваться не для идентификации, а только в качестве указателя на какой именно приватный ключ следует использовать. Сам приватный ключ должен быть заранее добавлен в ssh-agent. Посмотреть список загруженных в агента ключей можно выполнив:
SSH умеет использовать public keys в качестве IdentityFile.
То есть ничто вам не мешает хранить id_rsa.pub в ~/.ssh и ссылаться на него в качестве IdentityFile для конкретных хостов, при этом сам private key будет надежно сохранен в кипасе.
Конечно можно, но тут скорее решается вопрос хранения персональных ssh-ключей.
Большинство людей и так используют KeePass для хранения паролей, но не знают что в нем есть такая замечательная возможность как взаимодействие с ssh-агентом.
#!/bin/bash
A=(
"Вот дом,\n"
"\nА это пшеница,\n"
"\nА это весёлая птица-синица,\n"
"\nВот кот,\n"
"\nВот пёс без хвоста,\n"
"\nА это корова безрогая,\nЛягнувшая"
"\nА это старушка, седая и строгая,\n"
"\nА это ленивый и толстый пастух,\n"
)
B=(
"\nВот два петуха,\nКоторые будят того пастуха,\n"
"Который бранится с коровницей строгою,\n"
"Которая доит корову безрогую,\nЛягнувшую"
" старого пса без хвоста,\n"
"Который за шиворот треплет кота,\n"
"Который пугает и ловит синицу,\n"
"Которая часто ворует пшеницу,\n"
"Которая в темном чулане хранится\nВ доме,\n"
"Который построил Джек.\n"
)
for ((i=0; i<=9; i++)); do
printf "$(printf "%s" "${A[$i]}" "${B[@]: -$(($i+1))}")"
done
Вообще если очень хочется в fencing, то можно использовать softdog method, он не идеален но предоставляет хоть какие-то гарантии, при этом не требуя никакого доступа к внешним устройствам или гипервизору.
Проблема в том, что для восстановления по прежнему необходим кворум и хотя бы три виртуалки.
Flickr тоже терабайт давал и что с ним стало?
Шифрование ssh-ключей было достаточно сильно раскритикованно из-за возможности быстрого перебора паролей.
https://www.opennet.ru/opennews/art.shtml?num=49082
Паблик ключ преданный как IdentityFile будет использоваться не для идентификации, а только в качестве указателя на какой именно приватный ключ следует использовать. Сам приватный ключ должен быть заранее добавлен в ssh-agent. Посмотреть список загруженных в агента ключей можно выполнив:
https://superuser.com/questions/357602/use-a-specified-key-from-ssh-agent
SSH умеет использовать public keys в качестве IdentityFile.
То есть ничто вам не мешает хранить
id_rsa.pubв~/.sshи ссылаться на него в качестве IdentityFile для конкретных хостов, при этом сам private key будет надежно сохранен в кипасе.Большинство людей и так используют KeePass для хранения паролей, но не знают что в нем есть такая замечательная возможность как взаимодействие с ssh-агентом.
Если вы про удаленный сервер, то думаю можно попробовать пробросить сокет ssh-агента для добавления ssh-ключа.
Используйте тэг irony
Лучший порядок — это уметь обуздать его.
A дашборда содержит конфидециальные данные)
Правда и реддит тогда был со своим спартанским интерфейсом.
Что может быть проще?
Проблема в том, что для восстановления по прежнему необходим кворум и хотя бы три виртуалки.