отказоустойчивости при проектировании админского доступа к VPC?
Bastion host/jump server на основе hardened sshd или VPN-шлюзы?
Есть же тренд этот устойчивый про отказ от VPN. И вместо него - авторизация по сертификатам (CA keys) в SSH: https://gravitational.com/blog/how_uber_netflix_facebook_do_ssh/ Авторизацией по сертификатам появилась в OpenSSH в марте 2010 в релизе 5.4 : https://www.openssh.com/txt/release-5.4
Обсуждают сегодня