Abbiamo 2 server di produzione su un VIP, solo uno è in uso alla volta, ad esempio:
myservice.mycompany.uk normalmente punta a server1, nel caso in cui server1 fallisca, si passa a server2.
Esistono altri server che devono inviare file a myservice.mycompany.uk tramite SFTP e dovrebbero essere totalmente trasparenti in caso di failover su server2.
Il problema è che mentre le chiavi sono installate sia su server1 che su server2, gli altri server avranno problemi di verifica della chiave host, poiché la chiave host di server2 è diversa dalla chiave host di server1. Ciò provoca un errore di sicurezza (poiché è attivo un controllo rigoroso) e una linea deve essere rimossa da known_hosts per farlo funzionare.
Il nostro responsabile IT ha suggerito di poter creare 2 voci in known_hosts, una con la chiave per server1 e una con server2, entrambe con l'host myservice.mycompany.uk.
È probabile che funzioni? Come si può fare con putty / psftp su Windows? Poiché la chiave host è memorizzata nel registro e non sono consentiti nomi duplicati. Esiste un modo migliore, possiamo ad esempio forzare i server ad avere la stessa chiave host?