[P2602][F1] SSH keys deployed to 9 Linux nodes, ADN SSH access matrix, P2602 inventory updated

This commit is contained in:
Ricardo Monla
2026-02-28 10:48:16 -03:00
parent 1286acafc5
commit e12012293e
3 changed files with 36 additions and 13 deletions
+22
View File
@@ -78,6 +78,28 @@ ruby tools/ns8-candados/ns8-candados.rb abrir
Las identidades permanecen activas mientras dure la sesión del agente SSH (sin timeout artificial).
### 3.3 Matriz de Acceso SSH
| Tipo | Usuario | Auth | Ejemplo |
| :--- | :--- | :--- | :--- |
| **Hipervisores** (pmox1/2/3) | `root` | Llave RSA (passphrase `rsa`) | `ssh root@10.0.10.201` |
| **VMs/CTs Linux** | `rmonla` | Llave RSA (desplegada) + sudo (`sudo`) | `ssh rmonla@10.0.10.4` |
| **VMs Windows** | Pendiente | OpenSSH (por instalar) | — |
**Despliegue de llaves**: La llave pública de srv-ns8 (`~/.ssh/id_rsa.pub`) fue desplegada a todos los nodos Linux via `ssh-copy-id rmonla@<ip>` el 28/02/2026.
**Uso programático** (ej: desde ns8-bkps):
```bash
# 1. Cargar llave SSH
ruby tools/ns8-candados/ns8-candados.rb abrir
# 2. Acceder a hipervisor
ssh root@10.0.10.201 "qm list"
# 3. Acceder a VM Linux (con sudo)
ssh rmonla@10.0.10.4 "sudo shutdown -h now"
```
## 4. Archivos Protegidos (`.gitignore`)
Los siguientes artefactos **nunca** deben ser rastreados por Git: