Clés publiques SSH
Fichiers *.pub au format OpenSSH, déposés à plat (comme cles/ du dépôt Terraform) :
files/keys/hcornet.pub
files/keys/ansible.pub # clé de Semaphore
L'attribution aux comptes se fait dans group_vars/all/main.yml :
ssh_users:
- name: root
keys: [hcornet.pub, ansible.pub]
Le rôle ssh remplace intégralement le fichier de clés autorisées :
une clé retirée d'ici est retirée du serveur au passage suivant.
Les clés publiques sont versionnées : Semaphore clone le dépôt et doit les trouver. Une clé publique n'est pas un secret ; ne jamais déposer de clé privée ici.