ansible 加密敏感的结构化数据
示例
首先,创建一个密钥文件,例如,vault_pass_file理想情况下包含一长串随机字符。在linux系统中,您可以pwgen用来创建随机密码文件:
pwgen 256 1 > vault_pass_file
然后,使用此文件来加密敏感数据,例如groups_vars/group.yml:
ANSIBLE_VAULT_PASSWORD_FILE=vault_pass_file ansible-vault encrypt group_vars/group.yml
从现在开始,要运行剧本,您需要vault_pass_file:
ANSIBLE_VAULT_PASSWORD_FILE=vault_pass_file ansible-playbook -i inventories/nodes my-playbook.yml
注意,您也可以使用该标志--vault-password-filevault_pass_file代替设置ANSIBLE_VAULT_PASSWORD_FILE环境变量。
为了编辑或解密磁盘上的秘密,您可以分别使用ansible-vaultedit和ansible-vaultdecrypt。
热门推荐
10 儿子立冬祝福语简短独特
11 对当兵的祝福语简短
12 侄儿高考试祝福语简短
13 伴郎红包祝福语朋友简短
14 媳妇生日简短祝福语朋友
15 公司年会祝福语简短最好
16 元旦感恩祝福语简短大全
17 红包祝福语简短10字
18 周六早晨祝福语简短