ansible 加密敏感的结构化数据
示例
首先,创建一个密钥文件,例如,vault_pass_file理想情况下包含一长串随机字符。在linux系统中,您可以pwgen用来创建随机密码文件:
pwgen 256 1 > vault_pass_file
然后,使用此文件来加密敏感数据,例如groups_vars/group.yml:
ANSIBLE_VAULT_PASSWORD_FILE=vault_pass_file ansible-vault encrypt group_vars/group.yml
从现在开始,要运行剧本,您需要vault_pass_file:
ANSIBLE_VAULT_PASSWORD_FILE=vault_pass_file ansible-playbook -i inventories/nodes my-playbook.yml
注意,您也可以使用该标志--vault-password-filevault_pass_file代替设置ANSIBLE_VAULT_PASSWORD_FILE环境变量。
为了编辑或解密磁盘上的秘密,您可以分别使用ansible-vaultedit和ansible-vaultdecrypt。
热门推荐
10 朋友新年祝福语大全 简短
11 新年祝福语简短大方兔年
12 搬新家礼物祝福语简短
13 同学见面花束祝福语简短
14 五一假期祝福语幽默简短
15 离职欢送敬酒祝福语简短
16 对学弟的祝福语简短
17 考老师辞职祝福语简短
18 祝福语驱散霉运的话简短