[P2602][F1] SSH keys deployed to 9 Linux nodes, ADN SSH access matrix, P2602 inventory updated
This commit is contained in:
@@ -78,6 +78,28 @@ ruby tools/ns8-candados/ns8-candados.rb abrir
|
||||
|
||||
Las identidades permanecen activas mientras dure la sesión del agente SSH (sin timeout artificial).
|
||||
|
||||
### 3.3 Matriz de Acceso SSH
|
||||
|
||||
| Tipo | Usuario | Auth | Ejemplo |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| **Hipervisores** (pmox1/2/3) | `root` | Llave RSA (passphrase `rsa`) | `ssh root@10.0.10.201` |
|
||||
| **VMs/CTs Linux** | `rmonla` | Llave RSA (desplegada) + sudo (`sudo`) | `ssh rmonla@10.0.10.4` |
|
||||
| **VMs Windows** | Pendiente | OpenSSH (por instalar) | — |
|
||||
|
||||
**Despliegue de llaves**: La llave pública de srv-ns8 (`~/.ssh/id_rsa.pub`) fue desplegada a todos los nodos Linux via `ssh-copy-id rmonla@<ip>` el 28/02/2026.
|
||||
|
||||
**Uso programático** (ej: desde ns8-bkps):
|
||||
```bash
|
||||
# 1. Cargar llave SSH
|
||||
ruby tools/ns8-candados/ns8-candados.rb abrir
|
||||
|
||||
# 2. Acceder a hipervisor
|
||||
ssh root@10.0.10.201 "qm list"
|
||||
|
||||
# 3. Acceder a VM Linux (con sudo)
|
||||
ssh rmonla@10.0.10.4 "sudo shutdown -h now"
|
||||
```
|
||||
|
||||
## 4. Archivos Protegidos (`.gitignore`)
|
||||
|
||||
Los siguientes artefactos **nunca** deben ser rastreados por Git:
|
||||
|
||||
Reference in New Issue
Block a user