Ansible Vault
Ansible Vault шифрует переменные и файлы, чтобы вы могли защитить конфиденциальную информацию, такую как пароли или ключи, вместо того, чтобы оставлять её в виде открытого текста в плейбуках или ролях. Для использования Ansible Vault вам нужен один или несколько паролей для шифрования и дешифрования содержимого. Если вы храните пароли vault в стороннем инструменте, таком как менеджер секретов, вам нужен скрипт для доступа к ним. Используйте пароли с помощью командной утилиты ansible-vault, чтобы создавать и просматривать зашифрованные переменные, создавать зашифрованные файлы, шифровать существующие файлы или редактировать, переключать ключи или расшифровывать файлы. Затем вы можете поместить зашифрованное содержимое под контроль исходного кода и более безопасно его использовать.
Предупреждение
- Шифрование с помощью Ansible Vault ЗАЩИЩАЕТ ТОЛЬКО «данные в состоянии покоя». После дешифрования содержимого («данные в использовании»), авторы плей и плагинов несут ответственность за предотвращение раскрытия секретов, см. no_log для получения подробностей о скрытии вывода и Шаги по защите вашего редактора для соображений безопасности редакторов, которые вы используете с Ansible Vault.
Вы можете использовать зашифрованные переменные и файлы в ад-хок командах и плейбуках, предоставив пароли, которые вы использовали для их шифрования. Вы можете изменить свой ansible.cfg файл, чтобы указать расположение файла пароля или всегда запрашивать пароль.
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/vault_guide/vault.html