него? ))
ansible@s1-kub-cn01:~$ sudo cat /etc/sudoers.d/90-cloud-init-users # Created by cloud-init v. 22.2-0ubuntu1~20.04.3 on Fri, 21 Oct 2022 08:14:36 +0000 # User rules for ansible ansible ALL=(ALL) NOPASSWD:ALL ...
Примерно десяток строк кода делают из ssh connection plugin монстра, который расшифровывает ключи, закрытые ansible-vault'ом, использует их для подключения, а затем удаляет.
А потом что? Не совсем понятное флоу.
Ключ(и) закрываются ansible-vault'ом и кидаются в репу. Единый vault-пароль позволяет всё открыть и при чтении переменных, и при чтении ключа.
Обсуждают сегодня