Is it good practice to copy SSH IDs a la ssh-copy-id between remote servers in production, so that they can perform various SSH tasks with one another easier?
Sim, absolutamente. Mantenha chaves separadas para cada sistema, atribuídas a contas com os privilégios mínimos necessários em cada servidor. Se possível, use o comando = directive no arquivo authorized_keys para restringir cada chave a um comando específico, em vez de ter acesso a um shell completo.
Outra boa prática que você deve fazer o mais rápido possível é desabilitar a autenticação por senha.