【发布时间】:2019-10-01 14:10:18
【问题描述】:
我试图弄清楚 Ansible-Vault 密码在生产环境中的使用方式。 我看过无数关于如何使用“Ansible-Vault”的视频和教程,它们的结论都是一样的:
使用
ansible-vault encrypt使用敏感变量加密您的文件将您的保管库密码存储在文本文件中,并在运行 playbook 时使用:
ànsible-playbook --vault-password-file passwordFile myPlaybook.yml
我似乎不明白的问题是:
以明文形式存储的保管库密码存在安全问题
如何将密码文件集成到脚本中(如果需要)。如果我加密密码文件,它会产生需要解决的新问题。'
这可能是我的无知,但对我来说这一切似乎更像是一个麻烦......
谢谢。
【问题讨论】:
标签: ansible ansible-vault