Аутентифицируйте пользователей с помощью своевременных ключей ssh в Hashicorp Boundary
Моя текущая установка
- Я разместил границу hashicorp в режиме разработки на экземпляре в AWS, к которому можно получить доступ публично.
- Все правила брандмауэра на месте.
- Я также могу аутентифицироваться на границе через общедоступный URL-адрес Boundary API со своего ноутбука.
- После аутентификации я могу легко подключиться к своей цели, только если у меня есть правильный ключ SSH.
Вопрос
Есть ли способ, при котором мне не нужно давать пользователям (людям, которые хотят получить доступ к цели) ssh_key/пароль хоста и передавать его вовремя, используя Hashicorp Vault?