【发布时间】:2023-03-03 09:16:23
【问题描述】:
我在 aws opsworks 的 chef 12 中有一组配置配方。当我在 ec2 实例上创建用户时,我想设置密码和配置密钥。如何在不将明文放入存储在 git 中的厨师脚本中的情况下安全地执行此操作?
【问题讨论】:
-
您可以使用安全(加密)的数据包
-
你能说更多吗?
标签: ruby chef-infra aws-opsworks
我在 aws opsworks 的 chef 12 中有一组配置配方。当我在 ec2 实例上创建用户时,我想设置密码和配置密钥。如何在不将明文放入存储在 git 中的厨师脚本中的情况下安全地执行此操作?
【问题讨论】:
标签: ruby chef-infra aws-opsworks
如果您在 AWS 上,您可能希望为此使用他们的一些服务组合。查看 citadel 食谱以获得我推荐的解决方案,但您也可以查看诸如 Confidant 或 Hashicorp Vault 之类的东西。
【讨论】: