Gerenciar dezenas de contas de host com uma chave privada individual para cada uma gera sobrecarga operacional, pois a rotação de chaves exige atualização manual em todas as contas. O recurso de chave compartilhada do Bastionhost permite armazenar uma única chave privada centralmente e associá-la a várias contas de host SSH simultaneamente. Após a associação, o Bastionhost usa essa chave como credencial preferencial durante o logon no host para operações de O&M.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do Bastionhost com pelo menos um host adicionado em Assets
Uma ou mais contas de host com Protocol definido como SSH (chaves compartilhadas funcionam apenas com contas SSH)
Uma chave privada RSA ou Ed25519 pronta para importação
Se ainda não tiver uma chave, gere uma com os comandos abaixo:
# RSA
ssh-keygen -t rsa -b 4096 -f ~/.ssh/my_shared_key
# Ed25519
ssh-keygen -t ed25519 -f ~/.ssh/my_shared_key
Copie o conteúdo do arquivo de chave privada (por exemplo, ~/.ssh/my_shared_key) para preencher o campo Private Key.
Crie uma chave compartilhada e associe-a a contas de host
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região da instância do Bastionhost.
Na lista de bastion hosts, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Assets > Shared Key.
Na página Shared Key, clique em Create Private Key.
-
No painel Create Private Key, preencha os campos a seguir:
Campo
Descrição
Name
Nome de exibição da chave compartilhada
Private Key
Cole o conteúdo completo do arquivo de chave privada RSA ou Ed25519
Encryption Password
Senha que protege a chave privada, caso definida durante a geração. Deixe em branco se a chave não tiver senha.
Clique em Create. Quando a confirmação Finish aparecer, clique em Associate Host Account.
-
Na página Associate Host Account, selecione as contas de host SSH para vincular a esta chave.
Para associar várias contas simultaneamente: selecione as contas e clique em Associate no canto inferior esquerdo.
Para associar uma única conta: clique em Associate na coluna Actions da conta correspondente.
NotaÉ possível associar chaves compartilhadas apenas a contas de host com Protocol definido como SSH. Uma chave compartilhada pode vincular-se a múltiplas contas de host, mas cada conta aceita vínculo com apenas uma chave compartilhada.
Clique em OK para confirmar.
Se você ignorou a etapa de associação após a criação, retorne à página Shared Key e clique em Associate Host Account na coluna Actions da chave.
Edite uma chave compartilhada
Use a caixa de diálogo de edição para atualizar o nome da chave, substituir a chave privada, alterar a senha de criptografia ou gerenciar associações de contas de host.
Faça logon no console do Bastionhost. Na barra de navegação superior, selecione a região da instância do Bastionhost.
Na lista de bastion hosts, localize a instância desejada e clique em Manage.
No painel de navegação à esquerda, escolha Assets > Shared Key.
Na página Shared Key, localize a chave compartilhada a ser atualizada e clique em Edit na coluna Actions.
-
Na caixa de diálogo, alterne entre as abas a seguir para fazer alterações: Basic Information tab — Atualize o Name, a Private Key ou a Encryption Password da chave e clique em Update. A coluna Last Modified At na página Shared Key exibirá o horário da atualização. Host Account tab — Gerencie as contas de host vinculadas a esta chave:
Associate a host account: Clique em Associate Host Account, selecione as contas na caixa de diálogo, clique em Associate no canto inferior esquerdo ou na coluna Actions e clique em OK.
Disassociate a host account: Clique em Disassociate na coluna Actions da conta de host a ser removida.