Ну... Как бы вы не организовывали доступы, у вас все же должна быть база паролей, ключей, сертификатов, кодовых слов, кодов OTP, ответов на секретные вопросы, и проч. явок и буферов RSA. Под мои нужды подходит
keepass. Но в 21 веке ему расплодилось море аналогов на вкус и цвет.
Если вы - первоисточник (или создатель) этих доступов, советую БД хранить и использовать на каком-нибудь сетевом хранилище типа dropbox. - Сия мудрость ни раз меня выручала. Желательно использовать бесплатное хранилище, в случае, например, если вас посадят на несколько лет, чтоб не задумываться об оплате под угрозой удаления.
Собственно, когда доступов очень много, можно пользоваться несколькими
плагинами. Они любезно войдут в ЛК в браузере, запустят уже авторизованный putty, подключат вас к любому серверу БД, дадут возможность вывести ваши биткоины или доллары с оффшоров буквально в пару кликов. В суть не вникал, keepass поддерживает даже ГОСТ Р 34.12-2015.
Лично я с плагинами не заморачиваюсь, т.к. часто пользуюсь базой с андройда. Все произвольные данные можно добавлять в базу просто файлами.
Теперь по безопасности. Ну, если у вас угонят базу в открытом виде, то звездой накрывается всё разом. Потому, я предпочитаю не использовать всякие плагины экспорта. Без плагинов у злоумышленика пока вы отвернулись будет возможность угнать максимум один доступ. Саму базу копировать бесполезно т.к. она зашифрована.
Чтобы открыть базу keepass обязательно необходимо установить пароль из длинного словосочетания/предложения/цитаты. Плюс - самое доступное, - для открытия я должен приложить к паролю один mp3-файл (можно папку) из моей 200гб коллекции. Для андройдов есть варианты использовать в авторизации NFC. Если есть сканер отпечатка пальца - можно использовать и его.
Сама прога будет блокироваться при блокировке экрана ОС, и при нескольких минут неактивности. Есть возможность блокировать при частых запросах (например, поставить лимит не более 3 паролей в час). Пароли не отображаются, есть вариант скопировать в буфер обмена, после 15 секунд программа скопирует в буфер еще 20 раз рандомных паролей схожей длины, чтобы кейлоггеру сложнее было разобраться в этой каше.
По сути, дельный инструмент решает все задачи с хранением доступов.
По мониторингу процессов на серверах я обычно использую
pm2. Эдакий продвинутый аналог
monit.
Если нужна статистика по посещаемости ресурсов, можно воспользоваться
logz. Инфы по маркетингу выдает не меньше чем GA и Я.Метрика вместе взятые.
Ну а если в оркестре завелось 50 серверов, то наверняка пригодится утилита, которая сможет организовать все мануалы, скрипты в одну базу знаний. Это либо древовидный
CherryTree, либо аля локальный wiki
Zim