Somos una tienda relativamente pequeña (en cuanto al número de administradores de sistemas) con una combinación de servidores RHEL, Solaris, Windows 2003 y Windows 2008; Unos 200 servidores en total.
Para nuestras cuentas de administrador ( root
en Linux y admnistrator
en Windows), tenemos un esquema de contraseña que depende de la ubicación del centro de datos y un par de otras propiedades documentadas del servidor.
En Linux, nuestra práctica actual es crear una cuenta compartida sin privilegios donde podamos su
hacerlo root
. En sistemas basados en Windows, creamos una cuenta adicional con privilegios de administrador. Ambas cuentas comparten la misma contraseña.
Esto ha demostrado ser muy ineficiente. Cuando alguien sale de nuestra tienda, tenemos que:
- Cambiar el esquema de contraseña para las cuentas de administrador
- Genere una nueva contraseña de administrador para cada servidor
- Presente una nueva contraseña de cuenta que no sea de administrador
- Toque todos los servidores y cambie las contraseñas.
Quería saber si alguien en un entorno similar puede sugerir una forma más sensata de administrar estas credenciales. Alguna información relevante:
- Aunque la mayoría de nuestros servidores son parte de nuestro dominio AD, no todos lo son.
- Gestionamos todos nuestros servidores Linux con Puppet (la autenticación de claves fue una opción que pensé, pero solo abordará la preocupación n. ° 3 anterior).
- Suministramos servidores Linux con Cobbler.
- Alrededor del 10% de nuestro hardware está dedicado a VMWare. En esos casos, utilizamos plantillas VMWare para compilaciones de servidores.
Cualquier idea o sugerencia será muy apreciada. Este es un problema que ha estado persistiendo por algún tiempo y finalmente quiero resolverlo.