для вольта не знаешь ? Чтоб Молодежь могла закидывать конфиги не трогая н.п. ключи/сертификаты SSL ? Или делить на две роли ?
я сторонник двух ролей
wnen, теги запуска, -e ? Не уверен, что по best practices это приветствуется, но и 2 одинаковых роли - это явно не вписывается в DRY и обычную логику
Есть хитрый костыль, использовать несколько vault-id и шифровать свое своим, а чужое чужим, при этом админ/влпделец знает все пароли
Обсуждают сегодня