ansible 加密敏感的结构化数据
示例
首先,创建一个密钥文件,例如,vault_pass_file理想情况下包含一长串随机字符。在linux系统中,您可以pwgen用来创建随机密码文件:
pwgen 256 1 > vault_pass_file
然后,使用此文件来加密敏感数据,例如groups_vars/group.yml:
ANSIBLE_VAULT_PASSWORD_FILE=vault_pass_file ansible-vault encrypt group_vars/group.yml
从现在开始,要运行剧本,您需要vault_pass_file:
ANSIBLE_VAULT_PASSWORD_FILE=vault_pass_file ansible-playbook -i inventories/nodes my-playbook.yml
注意,您也可以使用该标志--vault-password-filevault_pass_file代替设置ANSIBLE_VAULT_PASSWORD_FILE环境变量。
为了编辑或解密磁盘上的秘密,您可以分别使用ansible-vaultedit和ansible-vaultdecrypt。
热门推荐
10 感谢韩语老师祝福语简短
11 升职文案高级祝福语简短
12 花童结婚祝福语大全简短
13 向国庆送祝福语简短
14 什么寄语简短祝福语女生
15 客户回礼祝福语大全简短
16 女孩生日祝福语简短创意
17 家长回复节日祝福语简短
18 给外婆敬酒祝福语简短