Ansible?
Странный вопрос, и очень похоже, что ты сильно издалека начал. Какую задачу решаешь?
Да у меня сейчас все в group_vars, vars и тд в открытом виде лежит. Вот хотелось бы переложить куда-то, чтобы каждый встречный поперечный не смог попасть :) Я смотрел в сторону Vault, но там как-то слишком заморочено
Секреты традиционно в ansible_vault через encrypt_string.
Хорошо, посмотрю. Наверное это самый простой вариант. Спасибо
От уровня требуемой безопасности же зависит. Волт так то норм, секреты в нем отлично лежат и в ансибл удобно интегрируются. Но порог вхождения конечно выше чем просто родное шифрование.
Обсуждают сегодня