В среднем два раза в месяц приходят люди с запросом "разложить X ключей от Y пользователей на Z хостов"
А что не так с этим запросом? У меня скоро год как работает - первое что сделал на новом месте, решив ансибль внедрить )
Альтернатива какая?
Создать роль LDAP controller с apt, template/lineinfile, роль SSH LDAP auth c lineinfileи где-то в варсах держать список юзеров и их публичных ключей и каких юзеров на какой сервео добавлять, такие же как сейчас? На клиентские (в смысле заказчика) мащины так же накатывать?
В чём профит, кроме появления единой глобальной точки отказа в виде DC?