по ansible попутно вопрос - есть 10 серверов, SSH доступ разрешен только для лимитированного юзера и только по ключам, нужно обновить систему из-под привилигерованного юзера (можно root), в конфигах в открытом виде нельзя держать пароль, руками вводить все 10 не вариант. Можно что-то сделать, что бы все бновлялось без ввода паролей, паролей в открытом виде?
у меня такая же проблема, но она ожидаемая: когда помимо ssh, есть MFA ввиде отпечаток пальца на U2F. Прикиньте провижонить 20 серверов касанием этого девайса 20 раз 😂