Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

SSH - Zentrale SSH-Key-Verwaltung über das Benutzerprofil

Wie funktioniert die zentrale SSH-Key-Verwaltung?

Die manuelle Verwaltung von SSH-Zugängen auf einer Vielzahl von Clustern ist besonders für Agenturen und wachsende Teams eine administrative Herausforderung. Mit der zentralen SSH-Key-Verwaltung bietet maxcluster eine effiziente Lösung, um öffentliche SSH-Schlüssel (Public SSH Keys) einmalig im Benutzerprofil zu hinterlegen und automatisch auf allen autorisierten Systemen zu verteilen.

Ihre Vorteile auf einen Blick

  • Minimaler Aufwand: SSH-Keys werden nur noch an einer einzigen Stelle gepflegt. Sie speichern Ihren SSH-Key in Ihrem persönlichen Profil.
  • Automatische Synchronisierung: Das System verteilt den SSH-Key auf alle Cluster, wofür Sie Administrator- oder Manager-Rechte besitzen.
  • Sicheres On- & Offboarding: Neue Teammitglieder erhalten sofort Zugriff auf alle berechtigten Cluster, ausscheidende Mitarbeiter werden mit nur einem Klick global und rückstandslos entfernt.
  • Volle Transparenz: Im Managed Center sehen Sie jederzeit, welche SSH-Key global via Profil oder manuell für einzelne Cluster hinterlegt wurden.
  • Erhöhte Sicherheit: Kein Risiko mehr durch vergessene SSH-Keys auf Clustern.

SSH-Key im Benutzerprofil hinterlegen

Hinweis: Die automatische Verteilung des SSH-Keys erfolgt auf alle Cluster, für die Sie Administrator- oder Manager-Rechte besitzen.

Um die zentrale SSH-Key-Verwaltung zu benutzen, muss Ihr persönlicher SSH-Key über das Benutzerprofil eingerichtet werden. Gehen Sie hierfür wie folgt vor:

  1. Loggen Sie sich zunächst mit Ihren Benutzerdaten unter app.maxcluster.de/login ein.
    Nach erfolgreicher Anmeldung gelangen Sie automatisch in Ihre Übersicht.
  2. Klicken Sie rechts oben auf Ihr Namenskürzel (Punkt 1) und dann auf Meine Daten (Punkt 2), um zu Ihren Persönlichen Daten zu gelangen.
  3. Wählen Sie den Reiter Zugriff (Punkt 3) aus.
    ApplicationCenter-MeineDaten-Zugriff
  4. Öffnen Sie SSH-Keys und wählen Sie die Option SSH-Keys+
    ApplicationCenter-MeineDaten-Zugriff-SSH-Schlüssel-hinzufügen-1
  5. Fügen Sie Ihren öffentlichen SSH-Key in PEM-Format in das vorgesehene Feld ein.

    Speichern Sie Ihre Eingaben indem Sie mit Hinzufügen bestätigen.
    ApplicationCenter-MeineDaten-Zugriff-SSH-Schlüssel-hinzufügen-Speichern-1

Wichtig zur Sicherheit: Ein im Profil hinterlegter SSH-Key kann nachträglich nicht bearbeitet werden. Möchten Sie einen SSH-Key ändern, löschen Sie den bestehenden Eintrag in Ihrem Profil und fügen Sie den neuen SSH-Key wie oben beschrieben hinzu.

Wie funktioniert die Synchronisations-Logik?

Die Verteilung und Aktualisierung der SSH-Keys erfolgt vollautomatisch im Hintergrund. Das System reagiert dabei dynamisch auf Änderungen Ihrer Rechte sowie der SSH-Keys selbst.

Automatisches Hinzufügen (Zuweisung)

  • Sobald Sie einen SSH-Key in Ihrem Profil speichern, wird dieser automatisch auf alle Cluster übertragen, auf denen Sie bereits Administrator- oder Manager-Rechte besitzen.
  • Erhalten Sie zu einem späteren Zeitpunkt Rechte für einen neuen Cluster, werden Ihre hinterlegten SSH-Keys automatisch dort installiert.

Automatisches Entfernen (Entzug)

Ihr SSH-Zugriff wird auf den betroffenen Clustern automatisch und rückstandslos gelöscht, wenn:

  • Ihnen die Administrator- oder Manager-Rechte für einen Cluster entzogen werden.
  • Ihr Benutzerkonto deaktiviert wird.
  • Sie den SSH-Key aus Ihrem Benutzerprofil löschen.

Hinweis: Beim Löschen eines SSH-Keys aus Ihrem Benutzerprofil wird ein Bestätigungsdialog angezeigt, der Sie über die globalen Auswirkungen informiert. Erst nach Ihrer Freigabe wird der SSH-Key von allen Systemen entfernt.

Wie erkenne ich zentral verwaltete SSH-Keys im Managed Center?

Damit Sie stets den Überblick behalten, werden zentral verwaltete SSH-Keys auch im Managed Center des jeweiligen Clusters unter Zugriff & Verwaltung → SSH in der Tabelle SSH-Keys aufgeführt.

Die zentral verwalteten SSH-Keys sind mit einem Badge „Profil-Key“ gekennzeichnet. So lässt sich auf einen Blick unterscheiden, welche SSH-Keys manuell für diesen Cluster hinterlegt wurden und welche über das globale Benutzerprofil gesteuert werden.

Technische Sicherheitshinweise

Die zentrale SSH-Key-Verwaltung ist darauf ausgelegt, Sicherheitsrisiken zu minimieren und gleichzeitig eine hohe Administrierbarkeit zu gewährleisten.

  • Manipulationsschutz: Zentral verwaltete SSH-Keys werden auf den Clustern in einem geschützten Systembereich abgelegt. Sie können nicht durch Benutzer, mit regulärem SSH-Zugang, über die Shell verändert oder gelöscht werden.
  • Dubletten-Check: Vor der Verteilung prüft das System den Public-Key-String. Existiert der SSH-Key bereits manuell auf dem Cluster, werden redundante Einträge verhindert.
  • Backup & Restore: Wird ein Cluster aus einem Backup wiederhergestellt, gleicht das System im Anschluss automatisch den aktuellen Stand der Berechtigungen ab. So wird sichergestellt, dass nur die aktuell berechtigten Personen Zugriff erhalten.

Häufige Fragen

Wird mein SSH-Key automatisch auf alle meine Cluster verteilt?
Ja. Sobald Sie Ihren SSH-Key in Ihrem Benutzerprofil speichern, wird dieser automatisch auf alle Cluster verteilt, für die Sie Administrator- oder Manager-Rechte besitzen. Wenn später weitere Cluster hinzukommen, auf denen Sie entsprechende Rechte erhalten, wird der bereits hinterlegte SSH-Key auch dort automatisch hinterlegt.

Kann ich einen im Profil hinterlegten SSH-Key nachträglich bearbeiten?
Nein. Aus Sicherheitsgründen kann ein im Profil hinterlegter SSH-Key nicht bearbeitet werden. Wenn Sie einen SSH-Key ändern möchten, löschen Sie bitte den bestehenden Eintrag in Ihrem Benutzerprofil und fügen Sie den neuen SSH-Key wie beschrieben erneut hinzu.

Was passiert mit meinen SSH-Keys, wenn ich das Unternehmen verlasse oder mein Account deaktiviert wird?
Wird Ihr Benutzerkonto deaktiviert, entfernt das System Ihre zugeordneten SSH-Keys automatisch und rückstandslos von allen Clustern, auf die Sie zuvor berechtigt waren. Ein manuelles Entfernen von jedem einzelnen Cluster ist nicht erforderlich.

Werden auch manuell hinterlegte SSH-Keys von der zentralen Verwaltung beeinflusst?
Nein. Manuell pro Cluster hinterlegte SSH-Keys bleiben von der zentralen Verwaltung über das Benutzerprofil unberührt.

Wie erkenne ich, ob ein SSH-Key über das Benutzerprofil oder manuell hinzugefügt wurde?
Im Managed Center finden Sie unter „Zugriff & Verwaltung → SSH“ die Tabelle „SSH-Keys“. Zentral verwaltete SSH-Keys sind dort mit einem Badge „Profil-Key“ gekennzeichnet. SSH-Keys ohne diesen Badge wurden manuell für den jeweiligen Cluster hinterlegt.

Welche SSH-Key-Formate werden unterstützt?
Es werden ausschließlich SSH-Keys im PEM-Format unterstützt. Details finden Sie in folgendem Artikel: SSH-Key im Managed-Center hinterlegen.

Bei weiteren Fragen steht Ihnen unser Support unter 05251/414130 oder per E-Mail an support@maxcluster.de zur Verfügung.