toolbox-it / toolbox-netzwerk

Ansible Playbook um das Toolbox Netzwerk zu deployen
MIT License
0 stars 3 forks source link

Openstack inkompatibel mit den in der Toolbox verwendeten Keys #55

Closed rtt-mmk closed 5 years ago

rtt-mmk commented 5 years ago

Openstack hat keine Unterstützung für die in der Toolbox verwendeten ssh-keys. Ein Aufsetzen eines Clusters mittels den offizziellen Ansible-Scripten von Openstack (openstack-ansible) ist nicht möglich, ohne die Keys der Server zu ändern.

DO1JLR commented 5 years ago

ja schon... aber dennoch ist der einsatz von eliptischer kurven kryptographie iirc möglich!

rtt-mmk commented 5 years ago

das Ansible von Openstack verwendet rsa-keys mit 2048bit - klar kann man das anpassen und dann jedes halbe Jahr beim Update sehen, dass man die eigenen Änderungen mitzieht, anpasst, debuggt. Kannst du gerne machen.

https://github.com/openstack/openstack-ansible/blob/stable/stein/tests/roles/bootstrap-host/tasks/prepare_ssh_keys.yml

Ich vertraue derweil mal darauf, dass eine Entwicklergemeinde mit mehr als 60.000 Mitgliedern aus 180 Staaten da rechtzeitig ECC-Keys einfügen wird, sobald das an dieser Stelle nötig wird.

DO1JLR commented 5 years ago

Okay...

Aber dann nutze bitte nicht inkompatibel sondern andere Standardeinstellungen!!!