Не то чтобы они были нам нужны. Просто никто уже не помнил, кому они принадлежат 🤔 По умолчанию ключи не имеют срока действия. Они копятся, устаревают и остаются рабочими даже тогда, когда доступ давно пора закрыть.
👉 Что по статистике? В крупных компаниях до 90% ключей не используются и не администрируются, а часть оставшихся дает доступ на уровне root. Добавим сюда уволенных сотрудников, чьи доступы забыли отозвать, и получаем классический access creep без единого места, где все это можно проконтролировать.
В карточках: как устроен authorized_keys, почему он не тянет масштаб, и как SSH CA меняет саму модель доверия. А если уже начал разбираться с SSH-доступами, останавливаться поздно — полная версия под катом в Академии Selectel 🎓








