SSH-доступ используется во множестве сценариев — от работы с репозиториями до автоматизации и управления серверами. Но если приватный ключ доступен самому приложению, при компрометации процесса его можно украсть. Замена SSH на токен проблему не решает: это будет просто другой секрет, доступный тому…
Docker для параноика: организация SSH-доступа для rootless-контейнера без передачи приватного ключа
Это краткое изложение. Полный текст материала доступен на сайте источника.